/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F1dd34206fd18c5f5200356a8bae42f94.jpg)
У Google Chrome та інших браузерах виявили загрозу: під ударом три мільярди пристроїв
Експерт із кібербезпеки Хосе Піно повідомив про вразливість, що зачіпає всі браузери на базі Chromium - до версії 143.0.7483.0 включно. Під загрозою опинилися Google Chrome, Microsoft Edge, Opera, а також Vivaldi, Arc і Brave.
Про це повідомляє РБК-Україна з посиланням на технологічний портал PCWorld.
За словами дослідника, цей пролом отримав назву Brash, оскільки саме браузери на Chromium домінують на настільних і мобільних пристроях по всьому світу.
Що відомо про вразливість
Проблему виявлено в Blink - рушії візуалізації Chromium. За словами Піно, Brash "дає змогу будь-якому браузеру на основі Chromium зависнути протягом 15-60 секунд, використовуючи архітектурний дефект в управлінні певними DOM-операціями".
Дослідник уточнює, що причина збою - відсутність обмеження швидкості оновлень через API document.title.
Це дає можливість додавати мільйони змін DOM щосекунди, перевантажуючи основний потік браузера.
У результаті інтерфейс зависає, ЦПУ йде в пікове завантаження, а система починає гальмувати або навіть зупиняє роботу інших процесів.
За оцінкою Піно, уразливість зачіпає браузери Chromium не тільки на ПК, а й на Android і у вбудованих системах, що потенційно наражає на ризик понад 3 мільярди користувачів.
Що сталося на практиці
Журналісти, які повторили експеримент, повідомили, що під час відкриття сайту зі шкідливим кодом браузер Chrome повністю завис, перестав відповідати на дії і вимагав примусового закриття.
Операційна система при цьому не постраждала, проте в реальних умовах подібна ситуація може паралізувати весь комп'ютер.
Перевірити вразливість можна самостійно - на сайті brash.run, проте Firefox і Safari на проблему не реагують і працюють стабільно.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F09f7e937-ebb5-4267-be2e-b3bf04365b41.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F46%2Fe9995e246fe0b3472b831a26a57d69cd.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fe616cc16af64d29f2729e3b0903c1c2c.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2Fb0c8a9ea9bae5eb7813e8deaa3dec1fc.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F65b7ae13ef49f7b7949e0708d36154ef.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2F003b06fea368e56e0d7b7d88e92b60e5.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F9d85fb3fad055f3da313adfd7181abc5.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F118%2Fa59fe98b6b5a9517f4c4b43ecb30d0c9.jpg)