Huller i Chrome står åbne

Artiklen blev oprindeligt publiceret den 8/3/2012

To sikkerhedskonkurrencer har afsløret sårbarheder i Google Chrome. Firmaet arbejder på en rettelse.

Sikkerhedsforskere fra firmaet Vupen udnyttede to hidtil ukendte sårbarheder til at bryde ud af sandkassen i Chrome og få fuld kontrol med en 64-bit Windows 7-computer. Det skete i konkurrencen Pwn2Own.

Google har i år trukket sig som sponsor for Pwn2Own. I stedet har firmaet oprettet sin egen konkurrence, Pwnium. Her har sikkerhedsforsker Sergey Glazunov demonstreret et angreb, som udnytter to sårbarheder i browserens system for udvidelser.

Det kan han regne med at få en belønning på 60.000 dollars for. Google oplyser, at firmaet nu er i gang med at udvikle en sikkerhedsrettelse, der lukker hullerne.

Anbefaling
Opdater Chrome, når den rettede version udkommer. Opdateringen sker normalt automatisk, man skal blot genstarte browseren.

Links