نشرت جوجل يوم الأربعاء نموذجاً أولياً لكود استغلال ثغرة في متصفح كروميوم، وهي ثغرة ظلت دون تصحيح لمدة 29 شهراً. تؤثر هذه الثغرة على متصفحات كروم ومايكروسوفت إيدج وغيرها من المتصفحات القائمة على كروميوم التي يستخدمها الملايين حول العالم، حيث تتيح للمهاجمين إنشاء اتصالات دائمة لمراقبة نشاط المستخدم وشن هجمات.
يستهدف كود الاستغلال واجهة برمجة تطبيقات Browser Fetch، التي تتولى مهام التنزيل في الخلفية للملفات الكبيرة. وبمجرد تفعيله، يقوم بإنشاء عامل خدمة (service worker) يمكنه إعادة فتح الاتصالات حتى بعد إعادة تشغيل المتصفح أو الجهاز. يسمح هذا الإعداد للجهاز المخترق بالانضمام إلى شبكة بوت (botnet) محدودة لاستخدامها كوكيل لحركة البيانات أو لشن هجمات حجب الخدمة دون الحاجة إلى منح صلاحيات وصول أعمق للنظام.