Artikel top billede

Stort sikkerhedshul i Chrome

Eksperter har fundet et trick til at omgå de indbyggede sikkerheds-funktioner i Google Chrome.

Det franske sikkerhedsfirma Vupen har alvorligt fundet et alvorligt sikkerhedshul i browseren Chrome. Det bliver demonstreret i en video på firmaets hjemmeside. Den exploit, som bliver vist i videoen, udnytter en hidtil ukendt sårbarhed i 32- og 64-bit-versioner af Chrome.

Brugeren skal lokkes til at besøge en manipuleret webside, som downloader skadelig kode til browseren. Normalt skulle denne kode køre i en særlig beskyttet sandbox, og det burde ikke være muligt for koden at slippe ud på selve computeren.

Men Vupen har fundet en metode til at slippe ud af denne sandbox. Chrome har ellers altid været en af de mest sikre browsere, men nu har sikkerhedseksperterne vist, at den kan bruges til at smugle skadelig kode ind på systemet.

Chrome har både ASLR (Address Space Layout Randomization) og DEP (Data Execution Prevention), men det er altså åbenbart ikke nok til at beskytte mod angreb.

Vupen vil ikke afsløre de nøjagtige tekniske detaljer i sit angreb, men sikkerhedsfirmaet fortæller at man vil dele informationerne med nogle af sine kunder.

De franske sikkerhedseksperter har afprøvet tricket på Chrome version 11.0.696.65 under Windows 7 64-bit med Service Pack 1, men sårbarheden findes angiveligt også under andre versioner.

Google lover nu at sikkerhedshullet bliver lukket hurtigst muligt med en automatisk opdatering til browseren.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere