Google pubblica per errore un exploit che minaccia milioni di browser Chromium

Un errore interno di Google avrebbe esposto pubblicamente il codice exploit di una vulnerabilità ancora non corretta all’interno della piattaforma Chromium, il motore alla base di browser molto diffusi come Google Chrome, Microsoft Edge e numerosi altri software di navigazione.
La falla riguarda la funzione Browser Fetch, utilizzata dai browser Chromium per scaricare file di grandi dimensioni e contenuti multimediali in background. Secondo i ricercatori, il problema consentirebbe a un aggressore di stabilire connessioni persistenti capaci di monitorare le attività degli utenti e sfruttare il dispositivo compromesso come server proxy per traffico anonimo, visite a siti web o persino attacchi DDoS.
L’aspetto più preoccupante è che, in alcuni casi, la connessione malevola potrebbe persino riattivarsi automaticamente dopo il riavvio del browser o del computer, rendendo l’attacco estremamente difficile da individuare per gli utenti comuni.
Leggi anche:
Una semplice visita a un sito potrebbe bastare
La vulnerabilità è stata scoperta dalla ricercatrice Lyra Rehbein, che aveva segnalato il problema a Google già alla fine del 2022. Secondo l’esperta, per sfruttare il bug sarebbe sufficiente visitare un sito web appositamente preparato dagli aggressori. Una volta compromesso, il dispositivo potrebbe entrare a far parte di una sorta di botnet limitata, utilizzata per instradare traffico anonimo o eseguire operazioni coordinate.
Rehbein ha spiegato che il codice exploit accidentalmente pubblicato sarebbe relativamente semplice da utilizzare, anche se la creazione di una rete estesa di dispositivi infetti richiederebbe comunque infrastrutture aggiuntive.
All’interno del progetto Chromium, il bug è stato classificato con il livello massimo di gravità. La vulnerabilità sarebbe rimasta sconosciuta al grande pubblico per quasi quattro anni, fino alla recente comparsa del codice exploit nel tracker pubblico dei bug di Chromium. Google avrebbe successivamente rimosso la pubblicazione, ma copie del materiale sarebbero già state archiviate online.
L’azienda ha confermato di essere a conoscenza dell’incidente e di stare lavorando a una soluzione. Nel frattempo, gli esperti consigliano agli utenti di mantenere i browser sempre aggiornati e di evitare siti sospetti o poco affidabili.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
