Chrome 67 «boot bombalari» dan foydalanish imkoniyatini qaytaradi

Chrome 67 «boot bombalari» dan foydalanish imkoniyatini qaytaradi

Chrome 67

Muammo Firefox, Vilvadi, Opera va Brave kabi boshqa brauzerlarga ham ta’sir qiladi.

Google Chrome 67 firibgarlarga foydalanuvchilarni «yuklab olish bombalari» deb ataladigan narsalar bilan aldashga imkon beradigan texnik xatoni qaytadan joriy qildi. Ushbu hujum usuli brauzerni ma’lum bir veb-sahifada bloklaydigan yuzlab yoki minglab yuklab olishlarni ishga tushiradi. So’nggi bir necha yil ichida hujumning bir nechta variantlari paydo bo’ldi. Ushbu taktika asosan texnik yordam xizmatlarini ko’rsatishni da’vo qilgan firibgarlar tomonidan qo’llanilgan bo’lib, shubhali veb-saytda qolib ketgan foydalanuvchilarni brauzerni qulfdan chiqarish uchun belgilangan raqamga qo’ng’iroq qilishga majbur qilgan. O’tgan qishda Malwarebytes tadqiqotchilari muammoni aniqladilar va Google’ga xabar berishdi. Kompaniya muhandislari Chrome 65.0.3325.70 da xatoni tuzatdilar, ammo u 2018-yil may oyida chiqarilgan 67.0.3396.87 versiyasida qaytdi.

Bundan tashqari, Malwarebytes tadqiqotchisi Jerom Seguraning so’zlariga ko’ra, muammo Firefox kabi boshqa brauzerlarga ham ta’sir qiladi.

BleepingComputer jurnalistlari o’zlarining tajribalarini o’tkazdilar, Chrome va Firefox uchun PoC kodlarini turli xil brauzerlarda sinab ko’rishdi. «Boot bombalari» Brave va Vivaldi-ni muzlatib qo’ygani, Opera esa qisqa vaqtga muzlab qolgani, ammo keyin boshqa yorliqqa o’tishga imkon bergani aniqlandi. Yuklab olishlar fonda davom etgani uchun brauzer Windows Task Manager orqali yopilishi kerak edi. Microsoft Edge va Internet Explorer bu hujumlarga qarshi immunitetga ega ekanligini isbotladilar.

O‘xshash maqolalar