De onderzoekers die het eerste Denial of Service lek in Google's Chrome browser wisten te vinden hebben een nieuwe DoS-kwetsbaarheid ontdekt. Dit keer is het mogelijk voor een aanvaller om Chrome een aantal pop-ups te laten laden waardoor de browser al het geheugen in gebruik neemt. Chrome blokkeert standaard alle pop-ups, maar kan niet voorkomen dat het de machine zwaar belast waardoor andere taken onmogelijk worden.
Google heeft inmiddels op de kwetsbaarheid gereageerd en laat weten dat die iets minder ernstig dan de eerste is, omdat "ervaren gebruikers" nu kunnen zien dat er iets gebeurt en daardoor de kans hebben om openstaand werk te bewaren. Bij het eerste DoS-lek was dit niet het geval. Toen kwam Google binnen 24 uur met een update, nu is het nog steeds wachten op een patch. Zowel versie 0.2.149.30 als Chrome/0.2.149.29 zijn kwetsbaar. Een proof-of-concept en beschrijving zijn op deze pagina te vinden.
Minder lekken
Beveiligingsexperts verwachten dat er de komende tijd minder lekken gevonden zullen worden, omdat ook het aantal gebruikers afneemt. Er is namelijk een proportioneel verband tussen het aantal gebruikers en aantal beveiligingslekken. In eerste instantie steeg het marktaandeel naar 0,85%, inmiddels staat het op 0,77% en is de lijn nog altijd dalende, wat aangeeft dat veel mensen de beta hebben geprobeerd, maar nu weer hun oude browser gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.