Google schließt alte Flash-Player-Lücke in Chrome


Google hat eine in Flash 2011 aufgetauchte Lücke erst jetzt geschlossen. Durch das sogenannte Clickjacking erlangen Angreifer über das in Chrome integrierte Flash-Plug-in Zugriff auf Kamera und Mikrofon eines PCs und können dadurch den Nutzer aufnehmen wie auch belauschen. Im Build 27.0.1453.116 ist die entsprechende Sicherheitslücke [249335] Medium CVE-2013-2866 behoben.

Das Update sollte in wenigen Tagen automatisch bei den Anwendern installiert werden. Die Lücke betrifft Chrome-Versionen für die Betriebssysteme Windows, Mac OS, Chrome OS und die Chrome-Frame-Plattform.

Außerdem hat Google einige weitere Fehler beseitigt. Einer davon betraf das Abspielen von Flash-Filmen, das offenbar nicht immer gelang, wenn sich mehrere Videos auf einer Seite befanden. Ein weiterer Fehler trat beim Canvas-Rendering auf. Ebenso wurde ein Bug bei der Auswahl mehrere Optionen einer Checkbox behoben.

Seit seiner Vorstellung 2008 konnte der Google-Browser in der Gunst der Anwender konstant zulegen. In Deutschland surfen etwa 16 Prozent der Desktop-Nutzer mit Chrome.

Downloads:

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago