Apps & Mobile Entwicklung

Browser: Google schließt 13 Sicherheitslücken in Chrome


Browser: Google schließt 13 Sicherheitslücken in Chrome

Google hat eine neue Version seines Browsers Chrome veröffentlicht, in der neben den üblichen Fehlerbeseitigungen und Leistungsverbesserungen auch 13 Sicherheitslücken geschlossen wurden, von denen einige als hohes Risiko eingestuft sind.

Erneut JavaScript betroffen

Einer der Fehler betrifft erneut die in Chrome implementierte JavaScript-Engine V8, bei der es unter bestimmten Umständen zu einer Typenverwechslung kommen kann. Durch manipulierten Code lassen sich so Speicherfehler provozieren, die zu unsicheren Speicheroperationen führen können. Dadurch besteht die Gefahr, dass Angreifer auf sensible Daten zugreifen oder sogar das gesamte System übernehmen. Das Auffinden dieser Lücke wurde von Google mit 11.000 US-Dollar honoriert.

Auch eine fehlerhafte Implementierung im Google-Updater sowie in den DevTools birgt ein hohes Gefahrenpotenzial. Mit mittlerem Risiko wurde hingegen eine fehlerhafte Umwandlung im Modul Loader eingestuft. Zudem sorgt die JavaScript-Engine V8 auch an anderer Stelle erneut für Probleme, bei der es zu einer Race Condition kommen kann. Diese kann entstehen, wenn mehrere Prozesse gleichzeitig auf eine gemeinsame Ressource zugreifen. Da die Reihenfolge nicht kontrolliert wird, kann einer der Prozesse Änderungen des anderen überschreiben. In der Folge droht Datenverlust oder im schlimmsten Fall ein Absturz der Anwendung beziehungsweise des gesamten Systems.

Im Gegensatz dazu werden unangemessene Implementierungen in Downloads, WebRTC und bei der Passwortverwaltung als geringes Risiko eingestuft.

Genauere Informationen behält Google wie gewohnt zurück, um Anwendern mehr Zeit für das Einspielen des Updates zu geben und Angreifern keine zusätzlichen Hinweise zu liefern.

Zügiges Update empfohlen

Aufgrund der zahlreichen Sicherheitslücken wird erneut zu einem schnellen Aufspielen der neuen Chrome-Version geraten. Chrome 143.0.7499.40/41 steht dafür ab sofort für Windows und macOS bereit, Linux-Nutzer erhalten Version 143.0.7499.40. Für Android verteilt Google Version 143.0.7499.52, für iOS hingegen Version 143.0.7499.92. Aktualisierungen für ebenfalls auf Chromium basierende Browser wie Microsoft Edge dürften erfahrungsgemäß in den kommenden Tagen folgen.

Darüber hinaus hat Google Chrome mit verlängerter Unterstützung in Version 142.0.7499.226 veröffentlicht.

Ab sofort verfügbar

Das Update kann über die integrierte Aktualisierungsfunktion in Chrome angestoßen werden. Alternativ steht es wie gewohnt bequem über den Link am Ende der Meldung im Download-Bereich von ComputerBase bereit. Nutzer der mobilen Varianten finden die neuen Versionen hingegen im Google Play Store beziehungsweise im App Store von Apple.

Downloads

  • 2,9 Sterne

    Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.

    • Version 143.0.7499.40/41 Deutsch
    • Version 144.0.7559.3/.4 Beta Deutsch
    • Version 109.0.5414.120 Deutsch



Source link

Beliebt

Die mobile Version verlassen