Final von Chrome 22 schließt 23 Sicherheitslücken

Google hat seinen Browser Chrome auf die Version 22.0.1229.79 aktualisiert. Das Release bringt unter anderem zusätzliche Erweiterungen für Windows 8 und Unterstützung für Bildschirme mit hohen Pixeldichten wie Apples Retina-Displays. Darüber hinaus stopft der Suchkonzern 23 Sicherheitslücken in seinem Browser. Von 15 Anfälligkeiten geht den Versionshinweisen zufolge ein „hohes“ Risiko aus. Ein Angreifer könnte die Schwachstellen ausnutzen, um Schadcode einzuschleusen und innerhalb der Sandbox des Browsers auszuführen.

Die neue Version behebt unter anderem Fehler in WebGL, Skia, PDF-Viewer sowie beim Umgang mit SVG-Dateien, Erweiterungen und Plug-ins. Eine Lücke in der JavaScript-Engine V8 ermöglicht Cross-Site-Scripting. Die Vorgängerversion ist auch anfällig für Pufferüberläufe, wenn Optimierungen für die Befehlssatzerweiterung SSE2 durchgeführt werden.

Den Findern der Schwachstellen zahlt Google eine Belohnung von 24.500 Dollar. Davon gehen 15.000 Dollar an den Sicherheitsforscher Sergej Glazunow sowie 3500 Dollar an Atte Kettunen von der Universität Oulu in Finnland. Die Höhe der gezahlten Prämien ist von der Schwere der gefundenen Schwachstellen abhängig.

Weitere 5000 Dollar erhalten Eetu Luodemaa und Joni Vähämäki vom finnischen Unternehmen Documill. Sie hatten Google eine als kritisch eingestufte Lücke im Windows-Kernel gemeldet. „Gelegentlich zahlen wir eine besondere Belohnung für Bugs außerhalb von Chrome, besonders dann, wenn der Fehler sehr schwer ist oder wir in der Lage sind, das Problem teilweise zu umgehen“, heißt es in Googles Chrome-Blog.

Eine weitere Neuerung von Chrome 22 ist das Mouse-Lock-API (Application Programming Interface), das jetzt auch für JavaScript zur Verfügung steht. 3D-Anwendungen erhalten darüber Zugriff auf den Mauszeiger, was laut Google eine „natürliche“ Bedienung der Anwendung mit der Maus ermöglicht, ohne dass der Mauszeiger das Fenster der App verlassen kann. Als Beispiel nennt Google sogenannte First-Person-Shooter und verweist auf eine von Mozilla entwickelte Demo. Andere Anwendungsbereiche seien medizinische und wissenschaftliche Software sowie Simulationen.

Nutzer, die Chrome schon installiert haben, erhalten die neue Version automatisch über die integrierte Update-Funktion des Browsers. Alternativ kann die aktuelle Ausgabe von der Google-Website heruntergeladen werden.

Download:

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

8 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

9 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

13 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

14 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

15 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

15 Stunden ago