image

Google dicht ernstig lek in Chrome browser

zondag 8 november 2009, 09:12 door Redactie, 3 reacties

Google heeft twee beveiligingslekken in de Chrome browser gedicht, waarvan één zo ernstig dat een aanvaller het systeem zou kunnen overnemen. Een kwaadaardige website zou via de Gears SQL API het geheugen kunnen corrumperen, waardoor de Gears plugin crasht of het uitvoeren van willekeurige code mogelijk is. Details geeft Google pas als voldoende gebruikers het lek hebben gepatcht. Dat geldt ook voor de tweede kwetsbaarheid, die een "medium" rating kreeg.

Dit lek zorgde ervoor dat gebruikers niet voor bepaalde gevaarlijke bestandstypen werden gewaarschuwd, zoals SVG, MHT en XML bestanden. In sommige browsers kan JavaScript dit soort bestanden aanroepen. Aangezien JavaScript in een lokale context draait, zou het voor een aanvaller mogelijk zijn om op die manier toegang tot lokale informatie te krijgen. Verder bevat versie 3.0.195.32 vijf niet gerelateerde bugfixes. Chrome zal zichzelf automatisch updaten.

Reacties (3)
08-11-2009, 12:39 door Anoniem
en google had alles goed uitgedacht met chrome als het over veiligheid ging. Nou, niet dus!
08-11-2009, 17:32 door Anoniem
Wat zit jij nou te zeiken, elk product kent bugfixes.
09-11-2009, 11:36 door spatieman
wie zit er nu te wachten op een browser die bij ieder woord wat je intyped een advertentie laat zien..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.