Amerikanske myndigheder beordres til at patche Google Chrome-fejl

De amerikanske myndigheder har indtil 26. december til at få opdateret Google Chrome.

Artikel top billede

(Foto: Nik Shuliahin)

Det amerikanske statsorgan Cybersecurity and Infrastructure Security Agency (CISA) har tilføjet den seneste Google Chrome-sårbarhed CVE-2022-4262 til sin liste over kritiske sårbarheder, og det betyder, at de amerikanske myndigheder skal se at få patchet fejlen.

Det skriver Bleepingcomputer.

Deadline for de statslige organer til at fikse nul-dages fejlen er 26. december.

"Google er opmærksom på rapporter om, at en udnyttelse af CVE-2022-4262 findes i det fri," har Google meddelt om fejlen.

Denne type fejl fører normalt til browsernedbrud efter vellykket udnyttelse, men angribere kan også også udnytte dem til vilkårlig kodeudførelse. Google har endnu delt ikke alle detaljer om, hvordan fejlen er blevet udnyttet.

"Adgang til fejldetaljer og links kan holdes begrænset, indtil et flertal af brugere er opdateret med en rettelse," meddeler Google og fortsætter:

"Vi vil også beholde begrænsninger, hvis fejlen findes i et tredjepartsbibliotek, som andre projekter på samme måde afhænger af, men som endnu ikke er rettet."

Læses lige nu

    Annonce

    Carl Ras A/S

    Digital Tech Lead

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Level 3 support på Forsvarets operative C2 systemer

    Københavnsområdet

    Capgemini Danmark A/S

    Microsoft AI Solution Architect

    Københavnsområdet

    Annonceindlæg tema

    Cloud & AI

    I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec