Google heeft een nieuwe versie van Chrome 27 uitgebracht, waarin het een dozijn beveiligingslekken heeft verholpen, waaronder één die aanvallers volledige controle over de computer had gegeven. In dit geval was het bezoeken van een gehackte of kwaadaardige website voldoende. Vanwege de sandbox-beveiliging komen dit soort kwetsbaarheden zeer zelden voor in Chrome.
Het probleem ontstaat bij het verwerken van SSL sockets, wat ervoor zorgt dat het geheugen corrupt raakt. Hierdoor is het mogelijk voor een aanvaller om willekeurige code uit te voeren met de rechten van de ingelogde gebruiker. Er is verder geen interactie vereist behalve het bezoeken van een website.
Beloning
Via tien andere kwetsbaarheden konden aanvallers vertrouwelijke gegevens van andere websites lezen of aanpassen. Eén van deze lekken is alleen in Windows aanwezig en kostte Google 2.000 dollar.
In totaal betaalde Google externe onderzoekers voor het rapporteren van de beveiligingslekken 10.000 dollar. Hetzelfde bedrag dat werd uitgetrokken bij de lancering van Chrome 27. Updaten naar Chrome 27.0.1453.110 gebeurt geheel automatisch.
Deze posting is gelocked. Reageren is niet meer mogelijk.