image

Google rolt nieuwe Chrome-versie uit wegens beveiligingslek

donderdag 7 juni 2018, 10:40 door Redactie, 3 reacties

Google heeft een nieuwe Chrome-versie uitgerold wegens een beveiligingslek waardoor een aanvaller in het ergste geval data van andere websites had kunnen stelen. Het beveiligingsprobleem bevond zich in de manier waarop Chrome met de CSP-header van websites omging.

Content Security Policy (CSP) is een maatregel die cross-site scripting (xss), clickjacking en soortgelijke aanvallen moet voorkomen. Via CSP kunnen beheerders domeinen opgeven die de browser als geldige aanbieder moet beschouwen voor het uitvoeren van scripts. Een browser die CSP ondersteunt zal dan alleen nog maar bestanden uitvoeren die afkomstig zijn van domeinen op de whistelist en alle andere scripts negeren.

De kwetsbaarheid, die door onderzoeker Michal Bentkowski werd ontdekt en gerapporteerd, wordt door Google als "high" omschreven. Het gaat in dit geval om kwetsbaarheden waardoor een aanvaller code binnen de context van de browser had kunnen uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. Hoeveel Bentkowski voor zijn bugmelding krijgt is nog niet bekendgemaakt.

Gebruikers krijgen het advies om naar Chrome 67.0.3396.79 te updaten, wat op de meeste systemen automatisch zal gebeuren. Het aantal Nederlandse Chrome-gebruikers op de desktop kende volgens StatCounter een sterke stijging in mei. De browser zou inmiddels een marktaandeel van bijna 64 procent hebben.

Reacties (3)
07-06-2018, 12:28 door Anoniem
Is Chrome sowieso geen groot beveiligings (privacy) lek.....
Een browser moet simpel de website tonen die ik bezoek zonder telemetrie en andere checks onderwater.
07-06-2018, 16:21 door -karma4 - Bijgewerkt: 07-06-2018, 16:22
Door Anoniem: Is Chrome sowieso geen groot beveiligings (privacy) lek.....

Euh, nee... Google Chrome staat bekend als de veiligste browser.
10-06-2018, 18:07 door [Account Verwijderd]
Chromium moet nog volgen. Tenminste als deze Fork van Chrome dezelfde kwetsbaarheid heeft.
De laatste versie die zij voor Linux aanboden is volgens de bijwerkgeschiedenis versie 66.0.3359.181 (25-05-2018)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.