Categories: BrowserWorkspace

Google schließt 48 Sicherheitslücken in Chrome 52

Google hat die finale Version von Chrome 52 im Stable Channel veröffentlicht. Sie stopft insgesamt 48 Sicherheitslöcher. Details nennt das Unternehmen in den Versionshinweisen allerdings nur zu 17 Anfälligkeiten – von 11 Fehlern geht ein hohes Sicherheitsrisiko aus, die Restlichen bewertet Google als mittelschwer.

15.000 Dollar waren Google Details zu einer Lücke im Pepper Plugin API (PPAPI) wert, das Chrome beispielsweise für die Ausführung von Adobes Flash Player nutzt. Sie erlaubt es, Schadcode außerhalb der Sandbox auszuführen. Entdeckt wurde die Schwachstelle vom Sicherheitsforscher Pinkie Pie.

Weitere schwerwiegende Fehler, die das Einschleusen und Ausführen von Schadcode ermöglichen, stecken in den Komponenten Erweiterungen, libxml und sfntly. Die Browserengine Blink sowie die JavaScript-Engine V8 lassen sich zudem benutzen, um die Same-Origin-Richtlinie zu umgehen. Chrome 51 und früher ist außerdem anfällig für URL-Spoofing.

Die Entwickler haben aber auch mehrere Use-after-free-Bugs beseitigt. Das Update soll auch verhindern, dass Hacker die Content-Sicherheitsrichtlinie umgehen oder den Browserverlauf ausspähen.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Den Entdeckern von 6 der 17 veröffentlichten Schwachstellen zahlt Google eine Belohnung von insgesamt 21.000 Dollar. Neben den 15.000 Dollar für Pinkie Pie gehen 3000 Dollar an einen Mitarbeiter von Tencents Xuanwu Lab und je 1000 Dollar an die Nutzer Ben Kelly und Patch Eudor. Die Höhe der Prämie für 11 Anfälligkeiten – sie richtet sich nach dem Schweregrad – muss indes noch ermittelt werden.

Chrome 52.0.2743.82 steht ab sofort für Windows, Mac OS X und Linux zur Verfügung. Nutzer, die den Browser schon installiert haben, erhalten das Update automatisch. Es kann aber auch von der Google-Website geladen werden. Unter Umständen muss Chrome neu gestartet werden, um die Aktualisierung abzuschließen.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Digitale Verbraucherrechte in Gefahr: Was Kunden jetzt wissen müssen

Der digitale Wandel hat die Art und Weise verändert, wie Verbraucherrechte gehandhabt werden. Insbesondere in…

14 Stunden ago

Google Chrome vereinfacht Nutzung von Passkeys

Chrome speichert Passkeys nun auch unter Windows, macOS und Linux im Google Passwortmanager. Dadurch stehen…

19 Stunden ago

Toughbooks als Marktnische: Für wen sind die stabilen Laptops geeignet?

In einem klimatisierten Büro mag ein herkömmlicher Laptop großartig sein, aber was passiert, wenn der…

2 Tagen ago

iOS 18 macht einige iPads unbrauchbar

Betroffen ist derzeit offenbar nur das iPad Pro M4. Es lässt sich Berichten von Nutzern…

2 Tagen ago

Google AdSense: EuG hebt Geldstrafe der EU-Kommission auf

Die EU-Kommission kann die Entscheidung noch anfechten. Das Gericht der Europäischen Union kassiert lediglich die…

2 Tagen ago

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

2 Tagen ago