Google heeft meerdere kritieke kwetsbaarheden in Chrome verholpen die remote code execution mogelijk maken. De beveiligingslekken zorgen ervoor dat alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties voldoende voor een aanvaller is om malware op het systeem van gebruikers te plaatsen. Er is geen verdere interactie vereist.
De in totaal drie kritieke problemen in de browser bevinden zich onder andere in de Web Graphics Library (WebGL), een JavaScript API die browsers gebruiken voor het weergeven van graphics. Het is een onderdeel van de browser waarin vaker kritieke problemen zijn aangetroffen. Naast de drie kritieke problemen zijn ook 39 beveiligingslekken met een lagere impact verholpen. Het gaat om 28 kwetsbaarheden met een 'high' impact.
Bij kwetsbaarheden met het stempel high kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Via kritieke kwetsbaarheden is dat wel mogelijk.
Google Chrome 153.0.8010.47/.48 is beschikbaar voor macOS en Windows. Voor Linux is versie 153.0.8010.47 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.