Chrome: Google schließt bereits genutzte Sicherheitslücke

Michael Schäfer
31 Kommentare
Chrome: Google schließt bereits genutzte Sicherheitslücke

Chrome-Nutzer werden von Google dazu angehalten, schnellstmöglich auf die nun veröffentlichte neue Version des beliebten Browsers zu aktualisieren. Als Grund werden mehrere Schwachstellen genannt, von denen eine bereits ausgenutzt werden soll.

Von den sieben nun geschlossenen Lücken stufen die Sicherheitsexperten sechs als hohes Sicherheitsrisiko ein. Bei der bereits ausgenutzten Lücke soll es über die Open-Source-2D-Grafikbibliothek Skia durch einen nicht näher beschriebenen Weg möglich sein, einen Speicherfehler (Integer-Überlauf) auslösen zu können. Dadurch kann Schadcode auf das System gelangen, der auch innerhalb der Sandbox des Browsers ausgeführt werden kann. In Konsequenz erhalten Angreifer dadurch die volle Kontrolle auf das System. Dies gilt auch für die nun gefundene Zero-Day-Lücke, welche laut Google von der eigenen Threat Analysis Group vor fünf Tagen entdeckt wurde.

Die von Google ausgesprochene Belohnung von 31.000 US-Dollar dürfte zumindest als ein Indiz dafür gewertet werden, dass die in der Komponente Mojo gefundene Schwachstelle eine der gefährlichsten geschlossenen Lücken in diesem Update darstellt. Weitere Probleme wurden in den Komponenten Spellcheck, WebAudio sowie in der Bibliothek libavif, welche sich für die Kodierung und Dekodierung von Videos im AV1-Format verantwortlich zeigt, gefunden.

Schnelles Update empfohlen

Anwender sollten aus den genannten Gründen schnellstmöglich auf die bereinigten Versionen 119.0.6045.199/.200 für Windows sowie 119.0.6045.199 für macOS und Linux aktualisieren. Da auch Browser wie Microsofts Edge, die als Grundlage das Chromium-Projekt nutzen, von den Schwachstellen betroffen sind, ist auch bei diesen zeitnah mit Updates zu rechnen. Für Android ist mit Version 119.0.6045.193 ebenfalls ein Update erhältlich, die neue Version für iOS dürfte erfahrungsgemäß ebenfalls in den nächsten Tagen erscheinen.

Der Update-Prozess kann entweder in den Einstellungen von Chrome angestoßen oder die neue Version bequem über den Link am Ende der Meldung aus dem Download-Bereich von ComputerBase bezogen werden.

Downloads

  • Google Chrome Download

    3,2 Sterne

    Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.

    • Version 124.0.6367.78/.79 Deutsch
    • Version 125.0.6422.14 Beta Deutsch
    • Version 109.0.5414.120 Deutsch