Google dicht zero-day lek in Chrome dat actief wordt uitgebuit
datum: 16-07-2021Categorie: SoftwareBron: Tweakers
Google heeft zijn Chrome-browser bijgewerkt met patches voor acht kwetsbaarheden, waaronder een ernstige zero-day-kwetsbaarheid die actief wordt uitgebuit door criminelen. Het beveiligingslek zit in de JavaScript-engine.
Google heeft Chrome bijgewerkt naar versie 91.0.4472.164 om de kwetsbaarheden te verhelpen. Het betreft de browser voor Windows, Mac en Linux, die automatisch wordt bijgewerkt na een herstart van de browser.
Het gaat om acht kwetsbaarheden, waarvan de ernst van zeven als hoog wordt bestempeld en die van de overige als medium. Drie hebben betrekking op de V8-engine voor het weergeven van JavaScript en WebAssembly en de ernstigste is de op 12 juli ontdekte CVE-2021-30563, zoals deze volgens Google actief wordt uitgebuit door Google.
Het gaat om een Type Confusion-kwetsbaarheid, maar meer details heeft het bedrijf nog niet gegeven. Sergei Glazunov van Google Project Zero ontdekte een maand eerder echter ook een Type Confusion-kwetsbaarheid in Chrome, wat een ander lek is. Google zal meer details onthullen zodra een meerderheid van de gebruikers hun browser heeft bijgewerkt, belooft het bedrijf .
Nieuws overzicht