Patch Chrome en Edge nu, Google bevestigt actieve uitbuiting van een lek in JavaScript

kwetsbaarheid

Google wijst alle gebruikers van Chrome, Edge of andere Chromium-browsers erop om zo snel mogelijk te updaten na de ontdekking van een kwetsbaarheid binnen V8.

V8 is de JavaScript-engine van Chrome, Edge en andere Chromium-browsers zoals Opera of Brave. Het wordt ook aan de serverkant gebruikt in Node.js, maar daarrond is nog geen duidelijkheid. Google deelt geen details mee omdat de kwetsbaarheid werd ontdekt nadat het al volop wordt misbruikt door hackers.

Pas wanneer er genoeg gebruikers hun internetbrowser hebben geüpdatet en alle derde partijen die dezelfde Chromium-engine gebruiken hun browsers hebben gepatcht, volgen meer details.

De kwetsbaarheid krijgt de code CVE-2022-1096: Type Confusion in V8. Op 23 maart werd het lek gerapporteerd door een anonieme gebruiker.  

Updatet daarom vandaag nog Chrome naar versie 99.0.4844.84 op Windows, macOS en Linux. Ook Microsoft heeft de kwetsbaarheid gemitigeerd en duwt alle gebruikers richting versie 99.0.1150.55.

Waarom zoveel zero days?

Adrian Tayler, technisch programmamanager bij het veiligheidsteam van Chrome, zei eerder dit jaar in een blogpost dat het aantal zero days sterk zal blijven toenemen. “Dat mag zorgwekkend klinken, maar ik ben ervan overtuigd dat het goed is omdat het aantoont dat we er meer ontdekken en mitigeren.” Hij benadrukt dat het interpreteren van trends rond zero day-lekken altijd lastig zal blijven omdat je ze niet altijd ontdekt.

0day blog google
Bron: Google

Hij wijst naar vier redenen waarom het aantal zero day-lekken in 2021 fors groeide en in 2022 dezelfde trend volgt. Browsermakers zijn namelijk transparanter dan ooit in het publiek maken van bugs, waardoor er meer aan het licht komt. Een tweede factor is het verdwijnen van Adobe Flash Player. Dat klinkt tegenstrijdig, maar Tayler merkt op dat hackers nu nog meer op de browser zelf focussen.

Een derde punt is de populariteit van de Chromium-engine die nu alomtegenwoordig is onder de internetbrowsers (behalve Safari en Firefox). Hackers viseren nu eenmaal een populair doelwit. Tot slot worden internetbrowsers steeds complexer, wat het risico op potentiële kwetsbaarheden verhoogt.

lees ook

Google claimt dat Chrome sneller is dan Safari op macOS

nieuwsbrief

Abonneer je gratis op ITdaily !
  • This field is for validation purposes and should be left unchanged.
terug naar home