Google heeft meerdere kritieke kwetsbaarheden in de Chrome-browser opgelost die het uitvoeren van remote code execution mogelijk maken. Een aanvaller kan hiermee code op het systeem van een gebruiker uitvoeren door simpelweg een gehackte of malafide website te bezoeken of besmette advertenties te tonen, zonder dat verdere interactie van de gebruiker nodig is.
De nieuwste versie van Chrome, 151.0.7922.108/.109 voor macOS en Windows en 151.0.7922.108 voor Linux, verhelpt in totaal 41 beveiligingslekken, waarvan zes als kritiek zijn aangemerkt. Van deze kwetsbaarheden zijn er 29 door Google zelf ontdekt, waaronder vier kritieke. De kwetsbaarheden bevinden zich in verschillende onderdelen van de browser, zoals WebGL en ANGLE, die verantwoordelijk zijn voor het uitvoeren van WebGL- en andere OpenGL-content. Google meldt dat er vooralsnog geen aanwijzingen zijn voor misbruik van deze lekken.
Daarnaast gaf Google recent aan dat het dankzij AI-technologie dit jaar al meer dan duizend kwetsbaarheden in Chrome heeft geïdentificeerd. De update wordt op de meeste systemen automatisch geïnstalleerd, maar dit kan enkele dagen tot weken duren. Gebruikers die de patch direct willen toepassen, kunnen een handmatige controle uitvoeren. Voor Microsoft Edge, dat ook op Chromium is gebaseerd, is op dit moment nog geen update beschikbaar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *