Stort sikkerhedshul i Chrome

Eksperter har fundet et trick til at omgå de indbyggede sikkerheds-funktioner i Google Chrome.

Artikel top billede

Det franske sikkerhedsfirma Vupen har alvorligt fundet et alvorligt sikkerhedshul i browseren Chrome. Det bliver demonstreret i en video på firmaets hjemmeside. Den exploit, som bliver vist i videoen, udnytter en hidtil ukendt sårbarhed i 32- og 64-bit-versioner af Chrome.

Brugeren skal lokkes til at besøge en manipuleret webside, som downloader skadelig kode til browseren. Normalt skulle denne kode køre i en særlig beskyttet sandbox, og det burde ikke være muligt for koden at slippe ud på selve computeren.

Men Vupen har fundet en metode til at slippe ud af denne sandbox. Chrome har ellers altid været en af de mest sikre browsere, men nu har sikkerhedseksperterne vist, at den kan bruges til at smugle skadelig kode ind på systemet.

Chrome har både ASLR (Address Space Layout Randomization) og DEP (Data Execution Prevention), men det er altså åbenbart ikke nok til at beskytte mod angreb.

Vupen vil ikke afsløre de nøjagtige tekniske detaljer i sit angreb, men sikkerhedsfirmaet fortæller at man vil dele informationerne med nogle af sine kunder.

De franske sikkerhedseksperter har afprøvet tricket på Chrome version 11.0.696.65 under Windows 7 64-bit med Service Pack 1, men sårbarheden findes angiveligt også under andre versioner.

Google lover nu at sikkerhedshullet bliver lukket hurtigst muligt med en automatisk opdatering til browseren.

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S