Google publishes exploit code threatening millions of Chromium users
AI 摘要
一句话摘要: Google公开Chromium高危漏洞利用代码,影响数亿Chrome、Edge等浏览器用户。 关键事实: 1. 漏洞存在于Browser Fetch编程接口,可被任意访问网站利用,形成有限后门。 2. 漏洞已存在42个月未修复,攻击者可监控用户浏览、发起代理DDoS攻击。 3. 即使重启设备,恶意连接仍可能保持或重新建立,构成持久性威胁。 涉及主体: Google、Microsoft(Edge浏览器)、Chromium开源项目 可能影响: 该漏洞可能被用于构建大规模僵尸网络,威胁Web3用户资产安全(如通过浏览器劫持私钥或交易签名),并加剧对Chromium生态的信任危机,推动去中心化浏览器或隐私增强方案需求。 是否值得继续跟踪: 是。漏洞长期未修复且影响面极广,若被恶意利用可能引发连锁安全事件,需关注补丁发布及Web3安全防护措施。 噪音/炒作风险: 中。漏洞真实存在且严重,但PoC代码公开后可能被过度解读为“末日威胁”,实际利用需结合其他漏洞,且主流浏览器厂商可能快速响应。