Stort sikkerhedshul i Chrome

Eksperter har fundet et trick til at omgå de indbyggede sikkerheds-funktioner i Google Chrome.

Artikel top billede

Det franske sikkerhedsfirma Vupen har alvorligt fundet et alvorligt sikkerhedshul i browseren Chrome. Det bliver demonstreret i en video på firmaets hjemmeside. Den exploit, som bliver vist i videoen, udnytter en hidtil ukendt sårbarhed i 32- og 64-bit-versioner af Chrome.

Brugeren skal lokkes til at besøge en manipuleret webside, som downloader skadelig kode til browseren. Normalt skulle denne kode køre i en særlig beskyttet sandbox, og det burde ikke være muligt for koden at slippe ud på selve computeren.

Men Vupen har fundet en metode til at slippe ud af denne sandbox. Chrome har ellers altid været en af de mest sikre browsere, men nu har sikkerhedseksperterne vist, at den kan bruges til at smugle skadelig kode ind på systemet.

Chrome har både ASLR (Address Space Layout Randomization) og DEP (Data Execution Prevention), men det er altså åbenbart ikke nok til at beskytte mod angreb.

Vupen vil ikke afsløre de nøjagtige tekniske detaljer i sit angreb, men sikkerhedsfirmaet fortæller at man vil dele informationerne med nogle af sine kunder.

De franske sikkerhedseksperter har afprøvet tricket på Chrome version 11.0.696.65 under Windows 7 64-bit med Service Pack 1, men sårbarheden findes angiveligt også under andre versioner.

Google lover nu at sikkerhedshullet bliver lukket hurtigst muligt med en automatisk opdatering til browseren.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse