image

Google waarschuwt voor actief aangevallen kwetsbaarheid in Chrome

donderdag 22 augustus 2024, 10:14 door Redactie, 6 reacties

Google waarschuwt voor een kwetsbaarheid in Chrome waar aanvallers actief misbruik van maken en heeft gisterenavond updates uitgebracht om het probleem te verhelpen. Misbruik van het beveiligingslek vond al voor het uitkomen van de patches plaats. De kwetsbaarheid in V8 werd gevonden en gerapporteerd door Microsoft. V8 is de JavaScript-engine die Chrome en andere browsers gebruiken voor het uitvoeren van JavaScript. Het afgelopen jaar zijn er al meerdere actief aangevallen kwetsbaarheden in V8 gevonden en gepatcht.

De impact van de kwetsbaarheid is als "high" beoordeeld. Het gaat in dit geval om beveiligingslekken waardoor een aanvaller in het ergste geval code binnen de context van de browser kan uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder.

Beveiligingslekken met het stempel "high" zijn op zichzelf niet voldoende om een systeem over te nemen. Hiervoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in het onderliggende besturingssysteem. Google geeft geen details over de doelwitten van de waargenomen aanvallen en hoe ze precies plaatsvinden. Het probleem werd op 19 augustus door Microsoft aan Google gemeld. Het is al de zesde keer dit jaar dat Google actief aangevallen Chrome-kwetsbaarheden patcht.

Google Chrome 128.0.6613.84/.85 is beschikbaar voor macOS en Windows. Voor Linux is versie 128.0.6613.84 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan in het geval van actief aangevallen kwetsbaarheden echter tot zeven dagen duren. Gebruikers die direct de update willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Reacties (6)
22-08-2024, 11:17 door Anoniem
van daar dat ik Firefox gebruikt ..simpel puv%y9y
22-08-2024, 13:25 door Anoniem
Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Raar dat Microsoft de bug bekend maakt zonder het eerst zelf in edge te fixen. Of moeten ze op een chromium fix van Google wachten en maakt Google de bug fix voor hun eigen Chrome als eerste bekend?
22-08-2024, 15:46 door Anoniem
Door Anoniem: van daar dat ik Firefox gebruikt ..simpel puv%y9y

Ja. Want dan loop je geen risico...
22-08-2024, 16:46 door Anoniem
Door Anoniem: van daar dat ik Firefox gebruikt ..simpel puv%y9y

En dan loop je geen risico?
Het zou wel eens kunnen dat je juist meer risico loopt.
23-08-2024, 01:48 door Anoniem
Hmmm Edge komt zojuist ook met een upgrade naar Version 128.0.2739.42 (Official build) (64-bit). Geen verwijzing naar een security fix.
01-09-2024, 11:13 door Anoniem
Ik gebruik Ladybird.
En soms schakel ik over op Servo of Epiphany.

Door browsers te gebruiken die minder dan 1% marktaandeel hebben is geen enkele hacker voorbereid, en blijf ik voor 99.9% van de gevallen buiten schot.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.