Overslaan en naar de inhoud gaan

Google brengt patch uit voor ernstige kwetsbaarheid in Chrome

Google heeft woensdag een patch uitgebracht waarmee een nieuwe, actief geëxploiteerde zero-day kwetsbaarheid in de Chrome-browser wordt verholpen. 

Google
Google
Google

Bij de zeer ernstige kwetsbaarheid, bekend als CVE-2023-5217, worden buffer overflow-fouten misbruikt in een gratis software videocodec-bibliotheek van Google en AOMedia. Gegevens stromen in een buffer overflow-fout sneller binnen dan ze verwerkt kunnen worden. Dat leidt tot onvoorspelbare fouten waaronder het vastlopen van programma's of het uitvoeren van willekeurige code.

Volgens The Hacker News ontdekte Clément Lecigne van Google's Threat Analysis Group de kwetsbaarheid. Collega-onderzoeker bij Google Maddie Stone meldde daarna op X dat een commerciële spywareleverancier deze kwetsbaarheid misbruikt om zo ‘hoog risico-personen’ te kunnen bespioneren.

Google bracht de patch uit, maat maakte geen aanvullende details bekend. Gebruikers wordt aangeraden te upgraden naar Chrome-versie 117.0.5938.132 voor Windows, macOS en Linux om potentiële bedreigingen te beperken. Ook gebruikers van op Google Chrome-gebaseerde browsers zoals Microsoft Edge, Brave, Opera en Vivaldi worden geadviseerd een oplossing te zoeken.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in