Categories: BrowserWorkspace

Google stopft 36 Löcher in Chrome 55

Google hat seinen Browser Chrome auf die Version 55.0.2883.75 aktualisiert. Das Update, das in den kommenden Tagen beziehungsweise Wochen allen Nutzern von Windows, Mac OS X und Linux zur Verfügung stehen soll, schließt 36 Sicherheitslücken. Von mindestens zwölf Anfälligkeiten geht ein hohes Risiko aus.

Da noch nicht alle Nutzer auf das neue Release umgestiegen sind, hält Google Details zu einigen Sicherheitslücken zurück. Das gilt auch, wenn Bibliotheken von Drittanbietern betroffen sind, die wiederum Bestandteil von anderen, noch nicht gepatchten Projekten sind.

Als besonders schwerwiegend bewertet Google einen Bug (CVE-2016-9651), der den Zugriff auf persönliche Einstellungen in der JavaScript-Engine V8 erlaubt. Gemeldet wurde er von Guang Gong von Alpha Team Of Qihoo 360. Als Belohnung erhält er einen Betrag in unbekannter Höhe.

Gleich drei Universal XSS-Schwachstellen (CVE-2016-5208, CVE-2016-5207, CVE-2016-5204) entdeckte Mariusz Mlynski in Blink. Dafür gibt es insgesamt 22.500 Dollar.

Einen weiteren Fehler fand Robin Wu im PDF-Renderer Pdfium (CVE-2016-5206). Hier beläuft sich die Prämie auf 7500 Dollar. Ein nicht genannter Forscher erhält 7500 Dollar für eine weitere Universal XSS-Lücke (CVE-2016-5205). 5000 Dollar gehen an Giwan Go of Stealien für eine weitere Schwachstelle in Blink (CVE-2016-5209). Für weitere Schwachstellen in PDFium erhalten Ke Liu von Tencent’s Xuanwu LAB 3500 Dollar (CVE-2016-5210) und zwei nicht genannte Forscher jeweils 3000 Euro (CVE-2016-5203 und CVE-2016-5211). Für eine ebenfalls noch zu den schwerwiegenden Lücken zählende Schwachstelle in V8 (CVE-2016-5213) gibt es noch 500 Dollar für Khalil Zhani.

Insgesamt überwies Google alleine für die Meldung der schwerwiegenden und mittleren Bugs über 70.000 Euro. Ein großer Teil der Schwachstellen wurde mit den Werkzeugen AddressSanitizer, MemorySanitizer, Control Flow Integrity und libfuzzer entdeckt.

Wie bereits im Oktober berichtet, kann Chrome 55 jetzt Speicherbereiche schneller freigeben, die für die Verarbeitung von Skripten im Hintergrund benötigt werden – während die Website geladen wird.

Download Google Chrome:

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

15 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

17 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Tagen ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

3 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

4 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

4 Tagen ago