image

Google dicht ernstig lek in Linux-versie Chrome

woensdag 1 augustus 2012, 10:46 door Redactie, 3 reacties

Google heeft een nieuwe Chrome-versie uitgebracht waarin het vijftien beveiligingslekken verhelpt, waaronder één ernstige kwetsbaarheid in de Linux-versie. Twee van de verholpen problemen in Chrome 21 zitten specifiek in Linux. Eén van deze lekken bestempelt Google als 'critical', wat de hoogst mogelijke rating is.

Via dit soort kwetsbaarheden kan een aanvaller willekeurige code op het systeem met de rechten van de ingelogde gebruiker uitvoeren. Het bezoeken van een gehackte of kwaadaardige website volstaat, er is verder geen interactie vereist. Dit soort kwetsbaarheden komen zelden voor in Chrome. Het lek was zelf door het Google Security Team ontdekt.

De overige kwetsbaarheden vallen in de low, medium en high categorieën, waardoor een aanvaller in het ergste geval vertrouwelijke gegevens van andere websites kan lezen of manipuleren. Voor twee van deze lekken betaalde Google externe onderzoekers 1.000 dollar per stuk. Updaten naar Chrome 21 gebeurt geheel automatisch.

Reacties (3)
01-08-2012, 18:05 door Nietsnut
Via dit soort kwetsbaarheden kan een aanvaller willekeurige code op het systeem met de rechten van de ingelogde gebruiker uitvoeren.

Niet veel aan de hand dus gewoon doorlopen mensen de rechten van een gewone gebruiker zijn redelijk beperkt in Linux.
02-08-2012, 11:15 door blondie1970
Door Nietsnut:
Via dit soort kwetsbaarheden kan een aanvaller willekeurige code op het systeem met de rechten van de ingelogde gebruiker uitvoeren.

Niet veel aan de hand dus gewoon doorlopen mensen de rechten van een gewone gebruiker zijn redelijk beperkt in Linux.

Vanuit OS gezien niet veel aan de hand, maar om nu te stellen dat een lek die _al_ je persoonlijke gegevens openbaart "niet veel aan de hand" is te kort door de bocht. Goed te horen dat het lek gefixed is.
02-08-2012, 11:15 door blondie1970
Door Nietsnut:
Via dit soort kwetsbaarheden kan een aanvaller willekeurige code op het systeem met de rechten van de ingelogde gebruiker uitvoeren.

Niet veel aan de hand dus gewoon doorlopen mensen de rechten van een gewone gebruiker zijn redelijk beperkt in Linux.

Vanuit OS gezien niet veel aan de hand, maar om nu te stellen dat een lek die _al_ je persoonlijke gegevens openbaart "niet veel aan de hand" is te kort door de bocht. Goed te horen dat het lek gefixed is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.