Chrome 5.0.375.99 schließt neun Sicherheitslücken

(http://www.zdnet.de/news/41534289/chrome-5-0-375-99-schliesst-neun-sicherheitsluecken.htm)

von Seth Rosenblatt und Stefan Beiersmann, 5. Juli 2010

Unter anderem lösen die Schwachstellen beim CSS-Rendering und bei der Verarbeitung bestimmter Grafikdateien Speicherfehler aus. Es ist das dritte Sicherheitsupdate in weniger als einem Monat. Auch von Chrome 6 gibt es eine neue Version.

Google[1] hat Chrome 5 für Linux, Mac OS X und Windows auf Version 5.0.375.99 aktualisiert. Das Update stopft neun Sicherheitslücken, von denen das Unternehmen vier als "hoch" einstuft. Es ist das dritte Mal in weniger als einem Monat, dass der Suchanbieter Anfälligkeiten in seinem Browser behebt.

Das größte Sicherheitsrisiko geht von vier Speicherfehlern aus, die unter anderem beim Rendering von Cascading Style Sheets (CSS[2]) oder bei der Verarbeitung von SVG- beziehungsweise PNG-Dateien auftreten können. Zudem verbessert das Update die Isolierung von iFrames in der Sandbox.

Probleme mit WebGL und Abstürze durch ungültige Bildformate stellen einem Blogeintrag[3] zufolge nur ein geringes Sicherheitsrisiko dar. Gleiches gilt für Abstürze, die durch Dialogfenster, unter anderem beim Drucken, ausgelöst werden können.

Zusätzlich zum neuen Stable-Release hat Google auch eine überarbeitete Entwicklerversion herausgebracht. Chrome 6.0.453.1[4] zeigt unter Windows beim Verschieben von Bildern eine Vorschau an und verbessert die Druckfunktion des eingebauten PDF-Plug-ins. Unter Linux werden die Passwortverwaltungen Gnome Keyring[5] und Kwallet[6] unterstützt. Außerdem steht Linux-Nutzern nun ebenfalls das PDF-Plug-in zur Verfügung.

Bildergalerie

Aktuelle Browser im Benchmark-Test[9]

» zur Bildergalerie ...[9]

URLs in diesem Artikel:
[1] = http://www.google.de
[2] = http://de.wikipedia.org/wiki/Cascading_style_sheets
[3] = http://googlechromereleases.blogspot.com/2010/07/stable-channel-update.html
[4] = http://googlechromereleases.blogspot.com/2010/07/dev-channel-update.html
[5] = http://live.gnome.org/GnomeKeyring
[6] = http://docs.kde.org/stable/de/kdeutils/kwallet/index.html
[7] = http://www.zdnet.de/google_chrome_download-39002345-242489-1.htm
[8] = http://www.zdnet.de/apple_web_browser_safari_chrome_f_uuml_r_mac_os_download-39002345-304869-1.htm
[9] = http://www.zdnet.de/galerie/41005883/aktuelle-browser-im-benchmark-test.htm#sid=41534289