image

Google verhelpt 39 beveiligingslekken in Chrome

woensdag 24 april 2019, 08:53 door Redactie, 0 reacties

Google heeft een nieuwe versie van Chrome uitgebracht die 39 beveiligingslekken verhelpt en automatische downloads in iframes blokkeert. De ernst van de verholpen kwetsbaarheden is als "high" bestempeld. Het gaat in dit geval om beveiligingslekken waardoor een aanvaller code binnen de context van de browser had kunnen uitvoeren.

Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Verder is er een beveiligingslek in de Autofill-functie van Chrome verholpen waardoor een kwaadwillende website informatie van de gebruiker had kunnen achterhalen. Voor het rapporteren van de kwetsbaarheden keerde Google in totaal meer dan 26.000 dollar uit aan externe beveiligingsonderzoekers.

Tevens is de browser voorzien van een maatregel om gebruikers tegen "drive-by downloads" te beschermen die zonder interactie van de gebruiker plaatsvinden. Het gaat dan specifiek om automatische downloads in iframes. De automatische downloads worden vanaf nu geblokkeerd, maar de beperking kan nog door contentproviders worden omzeild. Vanaf Chrome 76 zal de ondersteuning van dergelijke downloads volledig worden verwijderd. Updaten naar Chrome 74.0.3729.108 zal op de meeste systemen automatisch gebeuren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.