image

Belangrijke update verhelpt ernstig lek in Google Chrome

vrijdag 19 februari 2016, 09:59 door Redactie, 3 reacties

Google heeft een belangrijke update voor Google Chrome uitgebracht die een ernstige kwetsbaarheid verhelpt waardoor een aanvaller computers in het ergste geval volledig kon overnemen. Het bezoeken van een gehackte of kwaadaardige website zou in dit geval voldoende zijn geweest.

Kritieke kwetsbaarheden, waardoor een aanvaller willekeurige code op de computer kan uitvoeren, zoals het installeren van malware, komen vanwege de sandboxbeveiliging in de browser weinig voor. Vorig jaar werden er slechts twee van dergelijke kwetsbaarheden gevonden. Naast een lek in de browser moet er ook een lek in de sandbox worden gevonden om code op het onderliggende systeem uit te voeren.

In dit geval ontdekte een anonieme onderzoeker een dergelijke kwetsbaarheid in de Blink-engine die Chrome gebruikt voor het weergeven van websites en wist daarbij ook een manier te vinden om uit de sandbox te ontsnappen. Voor het melden van de kwetsbaarheid betaalde Google de anonieme onderzoeker ruim 25.000 dollar. Updaten naar Chrome 48.0.2564.116 zal op de meeste computers automatisch gebeuren.

Reacties (3)
19-02-2016, 12:11 door karma4
Waarom ontdekt een anonieme onderzoeker het lek....
Google heeft toch een prachtige afdeling met onderzoekers die overal lekken vinden. Vooral gericht op de concurrenten?
19-02-2016, 15:41 door [Account Verwijderd] - Bijgewerkt: 19-02-2016, 15:41
[Verwijderd]
22-02-2016, 20:35 door Anoniem
Door karma4: Waarom ontdekt een anonieme onderzoeker het lek....
Google heeft toch een prachtige afdeling met onderzoekers die overal lekken vinden. Vooral gericht op de concurrenten?

Omdat een groot deel van de code openbaar is en iedereen deze in kan zien en kan controleren?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.