Google retter Chrome-sårbarhet som utnyttes aktivt
Google har gitt ut en ny versjon av Chrome med 74 sikkerhetsrettelser. Én av dem, CVE-2026-11645 med CVSS 8.8, har ifølge Google kjent utnyttelse i praksis. Sårbarheten er en alvorlig lese- og skrivefeil utenfor tildelt minneområde i V8-motoren, som gjør det mulig for en angriper utenfra å kjøre vilkårlig kode inne i nettleserens sandkasse. Feilen gir også tilgang til minne utenfor den tildelte bufferen, og kan dermed lekke sensitiv informasjon.
Hva det betyr for virksomheten
Nettleseren er i praksis arbeidsflaten for de fleste ansatte, og et angrep som starter der treffer alt fra e-post til fagsystemer i skyen. Når utnyttelse allerede foregår, holder det ikke å vente på at maskinene oppdaterer seg når det passer brukeren. Virksomheter uten oversikt over hvilke Chrome-versjoner som faktisk kjører i organisasjonen, mangler også svaret på om de er eksponert.
Berigo anbefaler
- Tving ut oppdatering av Chrome sentralt, og krev omstart av nettleseren slik at rettelsen faktisk trer i kraft.
- Etabler rapportering på nettleserversjon per enhet, slik at etterslepet er målbart og ikke antatt.
- Sett en intern frist for utrulling av rettelser med kjent utnyttelse, gjerne betydelig kortere enn for ordinære oppdateringer.
- Begrens utvidelser i nettleseren til godkjente lister, for å redusere angrepsflaten rundt selve motoren.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt