Google heeft een nieuwe Chrome-versie uitgebracht waarin het vijftien beveiligingslekken verhelpt, waaronder één ernstige kwetsbaarheid in de Linux-versie. Twee van de verholpen problemen in Chrome 21 zitten specifiek in Linux. Eén van deze lekken bestempelt Google als 'critical', wat de hoogst mogelijke rating is.
Via dit soort kwetsbaarheden kan een aanvaller willekeurige code op het systeem met de rechten van de ingelogde gebruiker uitvoeren. Het bezoeken van een gehackte of kwaadaardige website volstaat, er is verder geen interactie vereist. Dit soort kwetsbaarheden komen zelden voor in Chrome. Het lek was zelf door het Google Security Team ontdekt.
De overige kwetsbaarheden vallen in de low, medium en high categorieën, waardoor een aanvaller in het ergste geval vertrouwelijke gegevens van andere websites kan lezen of manipuleren. Voor twee van deze lekken betaalde Google externe onderzoekers 1.000 dollar per stuk. Updaten naar Chrome 21 gebeurt geheel automatisch.
Deze posting is gelocked. Reageren is niet meer mogelijk.