Google Chrome 94: Schwere Sicherheitslücken werden geschlossen

Sven Bauduin
13 Kommentare
Google Chrome 94: Schwere Sicherheitslücken werden geschlossen

Google schließt mit dem Update auf Version 94.0.4606.81 vier schwerwiegende Sicherheitslücken in Chromium und dem darauf basierenden, hauseigenen Browser Google Chrome. Die neue Version wird über die Kanäle „Stable“ und „Extended Stable“ verteilt und sollte von Anwendern schnellstmöglich installiert werden.

Google schließt vier Lücken in Chrome und Chromium

Da es sich bei den vier mit der Risikobewertung „High“ eingestuften Sicherheitslücken um schwerwiegende Schwachstellen handelt, hat das Unternehmen die vier Entdecker über das Google Application Security Programm mit Prämienzahlungen in Höhe von 3.000 bis 10.000 US-Dollar belohnt.

Betroffen waren unter anderem der von Google, Intel, Opera und Samsung entwickelt freie HTML-Renderer Blink aus dem Chromium-Projekt, die automatische Speicherverwaltung Garbage Collection sowie der offene Standard für Kommunikationsprotokolle und APIs WebRTC.

  • [$10000][1252878] High CVE-2021-37977 : Use after free in Garbage Collection. Reported by Anonymous on 2021-09-24
  • [$7500][1236318] High CVE-2021-37978 : Heap buffer overflow in Blink. Reported by Yangkang (@dnpushme) of 360 ATA on 2021-08-04
  • [$7500][1247260] High CVE-2021-37979 : Heap buffer overflow in WebRTC. Reported by Marcin Towalski of Cisco Talos on 2021-09-07
  • [$3000][1254631] High CVE-2021-37980 : Inappropriate implementation in Sandbox. Reported by Yonghwi Jin (@jinmo123) on 2021-09-30
Google Chrome 94.0.4606.81 – Geschossene Sicherheitslücken

Über die Kanäle „Stable“ und „Extended Stable“, der mit dem Release von Chrome 94 eingeführt wurde und nur alle acht Wochen einen Versionssprung macht, wird das entsprechende Update auf Version 94.0.4606.81 bereits verteilt.

Mit dem Update auf Chromium 94 wurden zuvor bereits 18 Sicherheitslücken geschlossen, darunter mit CVE-2021-37973 auch eine Zero-Day-Sicherheitslücke im Chromium-Browser Opera 80.

Weitere Informationen zum Release und den damit geschlossenen Sicherheitslücken liefern die offiziellen Release Notes und die Chromium Security Website.

Download auf ComputerBase

Google Chrome 94.0.4606.81 und 95.0.4638.40 Beta können wie gewohnt direkt unterhalb dieser Meldung aus dem Download-Bereich von ComputerBase heruntergeladen werden.

Downloads

  • Google Chrome Download

    3,2 Sterne

    Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.

    • Version 124.0.6367.118/.119 Deutsch
    • Version 125.0.6422.26 Beta Deutsch
    • Version 109.0.5414.120 Deutsch