Google stopft mit Chrome 50 neun Sicherheitslöcher

Betroffen sind die Versionen für Windows, Mac OS X und Linux. Der Browser ist unter anderem anfällig für das Einschleusen und Ausführen von Schadcode aus der Ferne. Angreifer können unter Umständen persönliche Informationen ausspähen.

Google hat erneut neun Sicherheitslücken in seinem Browser Chrome geschlossen. Die Fixes sind Bestandteil der Version 50.0.2661.94, die ab sofort für Windows, Mac OS X und Linux zur Verfügung steht. Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Ein Angreifer kann sie unter Umständen benutzen, um Schadcode einzuschleusen und innerhalb der Sandbox des Browsers auszuführen.

(Bild: Google)Details nennt Google zu diesen vier Schwachstellen sowie zu zwei weiteren als mittelschwer eingestuften Fehlern. Sie stecken unter anderem in der Browser-Engine Blink und der JavaScript-Engine V8. Behoben wurde aber auch ein Use-after-Free-Bug in der Komponente Erweiterungen.

Ein weiterer Fehler in der JavaScript-Engine V8 gab den Versionshinweisen zufolge unter Umständen persönliche Informationen preis. Die Adressleiste soll zudem nun nicht mehr anfällig für Spoofing-Angriffe sein.

Umfrage

Wie teuer dürfen 2-in-1-Geräte Ihrer Ansicht nach sein?

Ergebnisse anzeigen

Loading ... Loading ...

Den Entdeckern der sechs öffentlich gemachten Schwachstellen zahlt Google Belohnungen in Höhe von insgesamt 14.000 Dollar. Jeweils 3000 Dollar gehen an Atte Kettunen von der finnischen Universität Oulu, den Sicherheitsforscher Rob Wu sowie einen nicht genannten Nutzer. Wadih Matar belohnt Google mit 4000 Dollar, weil er insgesamt zwei Fehler gemeldet hatte. Die Höhe der Prämie richtet sich nach der Schwere der gefundenen Anfälligkeit.

Nutzer, die den Browser installiert haben, erhalten das Update automatisch. Es kann aber auch von der Google-Website geladen werden.

ANZEIGE

Die Cloud forciert Innovationen

Ohne Cloud-Technologie sähe der Alltag heute ganz anders aus. Dropbox, Facebook, Google und Musikdienste gäbe es nicht. Erst Cloud-Technologien haben diese Services ermöglicht und treiben heute Innovationen schneller denn je voran.

Die Final von Chrome 50 ist erst seit rund zwei Wochen verfügbar. Sie brachte bereits Patches für 20 Sicherheitslöcher, darunter eine weitere Spoofing-Lücke in der Adressleiste.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso.de

Themenseiten: Browser, Chrome, Google, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Stefan Beiersmann
Autor: Stefan Beiersmann
Freier Mitarbeiter
Stefan Beiersmann
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen Lesen Sie ZDNet-Artikel in Google Currents ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Google stopft mit Chrome 50 neun Sicherheitslöcher

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *