Google heeft een exploit voor een recent lek in Chrome online aangetroffen. De zoekgigant raadt gebruikers aan de browser snel te updaten naar de nieuwste versie, waarin het lek is gedicht. Google weet sinds vorige maand van het lek.
Met het lek kunnen aanvallers willekeurige code uitvoeren in de browser via een daarvoor gemaakte HTML-pagina, zegt Google. Het lek ontstaat doordat de V8-engine data verkeerd interpreteert, een zogenoemde type confusion.
De fix zit in versie 152.0.7977.82/.83, die gebruikers van Windows, macOS en Linux automatisch ontvangen. Gebruikers kunnen de update eerder installeren door handmatig op updates te controleren. Onderzoeker Salvatore Gulizia vond het lek. Het Nederlandse Cyber Security Centrum, NCSC, roept gebruikers ook op om de update uit te voeren.
:strip_exif()/i/2008349364.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/71/crop68f8b10c1e806_cropped.jpg?f=community)