Chromium Tabanlı Tarayıcıları Etkileyen 2. Sıfırıncı Gün İstismar Kodları Yayınlandı
Aynı hafta içerisinde 2. kez yeni bir uzaktan kod yürütme istismarına ait kodlar Twitter’da bir güvenlik araştırmacısı tarafından paylaşıldı.
another chrome 0dayhttps://t.co/QJy24ARKlU
Just here to drop a chrome 0day. Yes you read that right.— frust (@frust93717815) April 14, 2021
Hafta başında, Hintli güvenlik araştırmacısı Rajvardan Agarwal tarafından Google Chrome, Microsoft Edge ve diğer Chromium tabanlı tarayıcılarını (Opera, Brave) etkileyen proof-of-concept exploit kodlarını herkese açık olarak paylaşmıştı. Araştırmacılar PoC kodlarını GitHub’a yükledikten sonra Twitter üzerinden duyurusunu yaptılar. Yayınlanan PoC kodu, Pwn2Own 2021 hack yarışmasında Bruno Keith ve Niklas Baumstark tarafından yayınlanan PoC kodlarının aynısı olduğu gözlemlenmiştir.
Google, Chrome 89.0.4389.128 sürümünü yayınlayarak zafiyeti gidermiştir. Bu şekilde Ocak ayından bu yana Chromium tabanlı browser’larda gözlenen 3 adet zero-day açığı olmuştur.
IOC: