image

Google brengt update uit voor actief aangevallen zerodaylek in Chrome

donderdag 10 juni 2021, 09:34 door Redactie, 1 reacties

Google heeft een beveiligingsupdate voor Chrome uitgebracht waarmee een actief aangevallen zerodaylek in de browser wordt verholpen. Het is voor zover bekend het vijfde zerodaylek van dit jaar in Chrome waarvoor Google een patch uitrolt. De kwetsbaarheid, aangeduid als CVE-2021-30551, bevindt zich in de V8 JavaScript-engine die Chrome en andere browsers gebruiken voor het uitvoeren van JavaScript.

De impact van het beveiligingslek is als "high" beoordeeld. Het gaat in dit geval om lekken waardoor een aanvaller code binnen de context van de browser kan uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Het beveiligingslek is op zichzelf niet voldoende om een systeem over te nemen. Hiervoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in het onderliggende besturingssysteem.

Details over de waargenomen aanvallen, zoals het aantal slachtoffers, wanneer de aanvallen plaatsvonden en hoe, zijn niet door Google gegeven. Het techbedrijf ontdekte het zerodaylek zelf op 3 juni. Gebruikers krijgen het advies om te updaten naar Google Chrome 91.0.4472.101, die beschikbaar is voor Linux, macOS en Windows. Dit zal op de meeste systemen automatisch gebeuren. Microsoft Edge Chromium is net als Chrome op de Chromium-browser gebaseerd. Naar verwachting zal Microsoft snel met een update voor de eigen browser komen.

Op 4 februari, 2 maart, 12 maart en 13 april van dit jaar kwam Google ook al met beveiligingsupdates voor actief aangevallen zerodaylekken in Chrome. Vorig jaar werden voor zover bekend in totaal zes zerodaylekken tegen gebruikers van Google Chrome ingezet.

Reacties (1)
10-06-2021, 13:45 door Anoniem
beetje off-topic, maar wat is in feite nu de beste browser wat veiligheid en privacy betreft?

Ikzelf gebruik de brave browser. Die blokkeert standaard advertenties en komt in plaats daarvan met eigen, gebruikersvriendelijke, ads.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.