Google dicht kritiek beveiligingslek in remote desktop protocol Chrome
In dit artikel:
Google heeft een beveiligingsupdate voor Chrome uitgebracht die een kritiek lek in Chromoting verhelpt, het remote desktopprotocol waarmee via de browser een andere computer kan worden bediend. Door een zogenoemde ‘use after free’-kwetsbaarheid konden aanvallers mogelijk code op het systeem uitvoeren zonder dat gebruikers hoefden te klikken of andere handelingen te verrichten. Een gehackte website of besmette advertentie kon daarvoor al volstaan, een aanvalstype dat bekendstaat als een drive-by download.
Daarnaast lost de update meerdere kwetsbaarheden met een hoge impact op. Die kunnen aanvallers onder meer in staat stellen code binnen de browser uit te voeren, gegevens van andere websites te lezen of aan te passen en in sommige gevallen uit de Chrome-sandbox te ontsnappen. Zulke lekken leiden op zichzelf doorgaans niet tot volledige systeemovername, in tegenstelling tot een kritiek beveiligingslek.
Voor Windows en macOS is Chrome-versie 151.0.7922.173/.174 beschikbaar; Linux-gebruikers krijgen versie 151.0.7922.173. De update wordt meestal automatisch geïnstalleerd, maar dat kan dagen tot weken duren. Wie niet wil wachten, kan handmatig naar updates zoeken. Voor Microsoft Edge, dat op Chromium is gebaseerd, was volgens het artikel nog geen overeenkomstige update beschikbaar.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?