Google publicerade på onsdagen proof-of-concept-kod för en sårbarhet i webbläsaren Chromium som förblivit oåtgärdad i 29 månader. Säkerhetsbristen påverkar Chrome, Microsoft Edge och andra Chromium-baserade webbläsare som används av miljontals människor världen över. Den gör det möjligt för angripare att etablera permanenta anslutningar för att övervaka användaraktivitet och genomföra attacker.
Exploiten riktar sig mot programmeringsgränssnittet Browser Fetch, som hanterar bakgrundsnedladdningar av stora filer. När den väl aktiverats skapar den en tjänstearbetare (service worker) som kan återupprätta anslutningar även efter att webbläsaren eller enheten startats om. Denna konfiguration gör att en kompromitterad enhet kan anslutas till ett begränsat botnät för att vidarebefordra trafik eller möjliggöra överbelastningsattacker utan att ge tillgång till djupare systemnivåer.