Google schließt vier Sicherheitslücken in Chrome 11

Google hat seinen Browser Chrome auf Version 11.0.696.71 aktualisiert. Das Update schließt insgesamt vier Lücken, von denen Google zwei als „kritisch“ einstuft. Ein Angreifer könnte die beiden Schwachstellen ausnutzen, um beliebigen Schadcode einzuschleusen und auszuführen.

Den Versionshinweisen zufolge wurde ein Speicherfehler im GPU Command Buffer korrigiert. Das Update behebt auch einen Out-of-bounds-Schreibfehler. Zudem kann in der Vorgängerversion der Pop-up-Blocker umgangen werden, was nun nicht mehr möglich ist. Für die Entdeckung eines Stale-Pointer-Bug hat Google eine Prämie von 1000 Dollar ausgezahlt.

Darüber hinaus beseitigt die Aktualisierung bekannte Probleme mit Mac-Plug-ins und inkorrekten Zugriffssteuerungslisten (ACL) in archivierten Kopien der Setup.exe. Auch Anzeigefehler bei der Verwendung von Pfeiltasten auf LinkedIn.com und Timeouts bei IPv6-Verbindungen sollen nun nicht mehr auftreten.

Nutzer, die Chrome schon installiert haben, erhalten die neue Version automatisch über die integrierte Update-Funktion des Browsers. Alternativ kann sie für Windows, Mac OS X und Linux von der Website des Unternehmens heruntergeladen werden. Dort findet sich auch eine aktualisierte Fassung von Chrome Frame.

Download:

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

6 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

14 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

15 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago