Opnieuw kritiek lek in Chrome

Voor de tweede keer in twee weken tijd heeft Google een nieuwe versie van zijn Chrome-browser uitgebracht, om twee lekken te repareren waarvan één kritiek. Een aanvaller kan die kwetsbaarheid misbruiken om code uit te voeren met gebruikersprivileges.

Het kritieke lek wordt veroorzaakt doordat input van een tab-renderproces niet goed wordt gevalideerd. Om van dat lek gebruik te maken, moet een aanvaller de kans krijgen om willekeurige code te draaien binnen in het renderproces.

Het andere beveiligingslek zit in de Skia 2D graphics-functie van Chrome en zorgt volgens Google voor een "hoog risico". Aanvallers kunnen een speciaal vervaardigde afbeelding inzetten om een tab te laten crashen en vervolgens kwaadaardige code te draaien – zij het binnen in de sandbox van Google Chrome.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business