Google heeft een belangrijke update voor Google Chrome uitgebracht die een ernstige kwetsbaarheid verhelpt waardoor een aanvaller computers in het ergste geval volledig kon overnemen. Het bezoeken van een gehackte of kwaadaardige website zou in dit geval voldoende zijn geweest.
Kritieke kwetsbaarheden, waardoor een aanvaller willekeurige code op de computer kan uitvoeren, zoals het installeren van malware, komen vanwege de sandboxbeveiliging in de browser weinig voor. Vorig jaar werden er slechts twee van dergelijke kwetsbaarheden gevonden. Naast een lek in de browser moet er ook een lek in de sandbox worden gevonden om code op het onderliggende systeem uit te voeren.
In dit geval ontdekte een anonieme onderzoeker een dergelijke kwetsbaarheid in de Blink-engine die Chrome gebruikt voor het weergeven van websites en wist daarbij ook een manier te vinden om uit de sandbox te ontsnappen. Voor het melden van de kwetsbaarheid betaalde Google de anonieme onderzoeker ruim 25.000 dollar. Updaten naar Chrome 48.0.2564.116 zal op de meeste computers automatisch gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.