Google stopft zehn Sicherheitslöcher in Chrome 52

Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Sie erlauben das Einschleusen und Ausführen von Schadcode innerhalb der Sandbox von Chrome. Den Entdeckern der Schwachstellen zahlt Google eine Prämie von 22.500 Dollar.

Google hat seinen Browser Chrome auf die Version 52.0.2743.116 aktualisiert. Das Update, das in den kommenden Tagen beziehungsweise Wochen allen Nutzern zur Verfügung stehen soll, schließt 10 Sicherheitslücken. Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Ein Angreifer kann unter Umständen Schadcode innerhalb der Sandbox des Browsers ausführen.

(Bild: Google)Da noch nicht alle Nutzer auf das neue Release umgestiegen sind, hält Google Details zu einigen Sicherheitslücken zurück. Das gilt auch, wenn Bibliotheken von Drittanbietern betroffen sind, die wiederum Bestandteil von anderen, noch nicht gepatchten Projekten sind.

Als besonders schwerwiegend bewertet Google zwei Bugs, die der Sicherheitsforscher Sergey Glazunov gemeldet hat. Sie stecken in der Adressleiste und der Browserengine Blink. Als Belohnung erhält er für beide Fehler zusammen 8000 Dollar. Weitere 4000 Dollar verdiente er sich mit einem Fehler in Blink, der es erlaubt, mithilfe von speziell präparierten Bildern die Same-Origin-Richtlinie zu umgehen.

Zwei andere Fehler entdeckten Mitarbeiter von Stealien und Tencents Xuanwu Lab im PDF-Renderer Pdfium. Google zufolge können beide einen Heap-Überlauf auslösen. Hier belaufen sich die Prämien auf 3000 beziehungsweise 3500 Dollar.

ANZEIGE

Zuverlässiger Schutz vor Ransomware

Ransomware heißt das aktuelle Schreckgespenst in der IT-Welt. Ob Privatanwender, Unternehmen oder öffentliche Institution: Praktisch jeder Internetnutzer hat Angst davor, dass er plötzlich nicht mehr auf seine Daten zugreifen kann, da sie verschlüsselt sind. Dabei bieten aktuelle Sicherheitslösungen wie Bitdefender 2017 zuverlässig Schutz vor dieser Erpressungssoftware.

Von Gregory Panakkal erfuhr Google schließlich von zwei Bugs in den Developer Tools von Chrome 52. Offenbar war die Vorgängerversion nicht in der Lage bestimmte Parameter korrekt zu überprüfen, was Google eine Prämie von 2000 Dollar wert war. Insgesamt überwies Google damit 22.500 Dollar für Details zu acht Anfälligkeiten. Die Höhe der Zahlung richtet sich nach dem Schweregrad der gefundenen Lücken.

Chrome 52.0.2743.116 steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Nutzer, die den Browser schon installiert haben, erhalten das Update automatisch. Zum Abschluss der Installation muss Chrome in der Regel neu gestartet werden. Das Update kann aber auch von der Google-Website geladen werden.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit 15 Fragen auf ITespresso.de.

Themenseiten: Browser, Chrome, Google, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Stefan Beiersmann
Autor: Stefan Beiersmann
Freier Mitarbeiter
Stefan Beiersmann
Whitepaper

ZDNet für mobile Geräte
ZDNet-App für Android herunterladen Lesen Sie ZDNet-Artikel in Google Currents ZDNet-App für iOS

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Google stopft zehn Sicherheitslöcher in Chrome 52

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *