Na Android heeft Google het ernstige "Broadpwn-lek" ook in het besturingssysteem Chrome OS gepatcht. Via de kwetsbaarheid kan een aanvaller willekeurige code op de machine uitvoeren. Dit soort kwetsbaarheden worden zeer zelden in Chrome OS gevonden.
Chrome OS is het besturingssysteem voor Chromebooks en staat te boek als zeer veilig. Een beveiligingslek in de wifi-chips van fabrikant Broadcom, dat de naam Broadpwn kreeg, maakt het echter mogelijk om ook deze computers zonder enige interactie van de gebruiker aan te vallen. Zodra het Chromebook naar een wifi-netwerk zoekt kan een aanvaller via Broadpwn willekeurige code op het systeem uitvoeren.
Tijdens de afgelopen Black Hat-hackerconferentie demonstreerde een onderzoeker nog hoe het beveiligingslek door een wifi-worm kan worden gebruikt. Vorige maand werden de kwetsbaarheden al in Android en iOS gepatcht. Chrome OS-gebruikers krijgen het advies om naar versie 60.0.3112.80 (platformversie: 9592.71.0) te upgraden. Op de meeste systemen zal dit automatisch gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.