image

Google dicht ernstig lek in Chrome browser

donderdag 1 oktober 2009, 13:22 door Redactie, 3 reacties

Gebruikers van Google Chrome kunnen naar een nieuwe versie van de browser upgraden die een ernstig lek verhelpt. Een kwetsbaarheid in de v8 engine zorgde ervoor dat een aanvaller willekeurige code binnen de Google Chrome sandbox uitvoeren. Vanwege dit sandbox model is het niet mogelijk om het systeem over te nemen. Het lek zou via een drive-by download te misbruiken zijn. Updaten naar versie 3.0.195.24 gebeurt automatisch.

Reacties (3)
01-10-2009, 19:53 door cyberpunk
Dit staat op F-Secure Labs Facebook te lezen:

Version 3.0.195.24 resolves a security vulnerability which could allow an attacker to run arbitrary code within the Google Chrome sandbox.

Only& the update didn't delete the vulnerable files during installation:


http://i36.tinypic.com/9sqzyo.png

So while Chrome may no longer be using the vulnerable file, the old chrome.dll remains on my VMware system:

http://i36.tinypic.com/2sbww1u.png

Watsgebeurd, Eerde? >-)
02-10-2009, 16:47 door Anoniem
Hoe kan dat nou? Chrome was toch zo geweldig foutloos?
05-10-2009, 09:18 door Anoniem
Waar is Eerde ?.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.