Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek beveiligingslek waardoor aanvallers code op het systeem van gebruikers kunnen uitvoeren. Alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties kan dan al voldoende zijn. Er is geen verdere interactie van de gebruiker vereist. Dit soort aanvallen worden ook wel drive-by downloads genoemd.

De kwetsbaarheid bevindt zich in het remote desktop protocol van de browser, door Google Chromoting genoemd. Het protocol maakt het mogelijk om een andere computer op afstand via de browser te bedienen. Het probleem werd door Google zelf gevonden en betreft een 'use after free' kwetsbaarheid. Verdere details zijn niet gegeven. Daarnaast heeft het techbedrijf ook meerdere problemen in de browser gepatcht waarvan de impact als 'High' is beoordeeld.

Bij kwetsbaarheden met het stempel High kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Via kritieke kwetsbaarheden is dat wel mogelijk.

Google Chrome 151.0.7922.173/.174 is beschikbaar voor macOS en Windows. Voor Linux is versie 151.0.7922.173 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen tot weken duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.