Google hat die finale Version von Chrome 52 im Stable Channel veröffentlicht. Sie stopft insgesamt 48 Sicherheitslöcher. Details nennt das Unternehmen in den Versionshinweisen allerdings nur zu 17 Anfälligkeiten – von 11 Fehlern geht ein hohes Sicherheitsrisiko aus, die Restlichen bewertet Google als mittelschwer.
Weitere schwerwiegende Fehler, die das Einschleusen und Ausführen von Schadcode ermöglichen, stecken in den Komponenten Erweiterungen, libxml und sfntly. Die Browserengine Blink sowie die JavaScript-Engine V8 lassen sich zudem benutzen, um die Same-Origin-Richtlinie zu umgehen. Chrome 51 und früher ist außerdem anfällig für URL-Spoofing.
Die Entwickler haben aber auch mehrere Use-after-free-Bugs beseitigt. Das Update soll auch verhindern, dass Hacker die Content-Sicherheitsrichtlinie umgehen oder den Browserverlauf ausspähen.
Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen
Den Entdeckern von 6 der 17 veröffentlichten Schwachstellen zahlt Google eine Belohnung von insgesamt 21.000 Dollar. Neben den 15.000 Dollar für Pinkie Pie gehen 3000 Dollar an einen Mitarbeiter von Tencents Xuanwu Lab und je 1000 Dollar an die Nutzer Ben Kelly und Patch Eudor. Die Höhe der Prämie für 11 Anfälligkeiten – sie richtet sich nach dem Schweregrad – muss indes noch ermittelt werden.
Chrome 52.0.2743.82 steht ab sofort für Windows, Mac OS X und Linux zur Verfügung. Nutzer, die den Browser schon installiert haben, erhalten das Update automatisch. Es kann aber auch von der Google-Website geladen werden. Unter Umständen muss Chrome neu gestartet werden, um die Aktualisierung abzuschließen.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…