Categories: BrowserWorkspace

Google stopft zehn Sicherheitslöcher in Chrome 52

Google hat seinen Browser Chrome auf die Version 52.0.2743.116 aktualisiert. Das Update, das in den kommenden Tagen beziehungsweise Wochen allen Nutzern zur Verfügung stehen soll, schließt 10 Sicherheitslücken. Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Ein Angreifer kann unter Umständen Schadcode innerhalb der Sandbox des Browsers ausführen.

Da noch nicht alle Nutzer auf das neue Release umgestiegen sind, hält Google Details zu einigen Sicherheitslücken zurück. Das gilt auch, wenn Bibliotheken von Drittanbietern betroffen sind, die wiederum Bestandteil von anderen, noch nicht gepatchten Projekten sind.

Als besonders schwerwiegend bewertet Google zwei Bugs, die der Sicherheitsforscher Sergey Glazunov gemeldet hat. Sie stecken in der Adressleiste und der Browserengine Blink. Als Belohnung erhält er für beide Fehler zusammen 8000 Dollar. Weitere 4000 Dollar verdiente er sich mit einem Fehler in Blink, der es erlaubt, mithilfe von speziell präparierten Bildern die Same-Origin-Richtlinie zu umgehen.

Zwei andere Fehler entdeckten Mitarbeiter von Stealien und Tencents Xuanwu Lab im PDF-Renderer Pdfium. Google zufolge können beide einen Heap-Überlauf auslösen. Hier belaufen sich die Prämien auf 3000 beziehungsweise 3500 Dollar.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Von Gregory Panakkal erfuhr Google schließlich von zwei Bugs in den Developer Tools von Chrome 52. Offenbar war die Vorgängerversion nicht in der Lage bestimmte Parameter korrekt zu überprüfen, was Google eine Prämie von 2000 Dollar wert war. Insgesamt überwies Google damit 22.500 Dollar für Details zu acht Anfälligkeiten. Die Höhe der Zahlung richtet sich nach dem Schweregrad der gefundenen Lücken.

Chrome 52.0.2743.116 steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Nutzer, die den Browser schon installiert haben, erhalten das Update automatisch. Zum Abschluss der Installation muss Chrome in der Regel neu gestartet werden. Das Update kann aber auch von der Google-Website geladen werden.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago