Categories: BrowserWorkspace

Google schließt kritische Sicherheitslücke in Chrome

Google hat eine Woche nach der Veröffentlichung von Chrome 127 eine weiteres Sicherheitsupdate für seinen Browser freigegen. Es beseitigt eine Schwachstelle in der WebGPU-Implementierung Dawn, die mit dem höchsten Schweregrad „kritisch“ bewertet ist. Ein Angreifer kann unter Umständen Schadcode aus der Fener einschleusen und außerhalb der Sandbox des Browsers ausführen.

In den Versionshinweisen beschreiben die Entwickler den Bug als eine „nicht initialisierte Nutzung“ in Dawn. Entdeckt wurde sie von einem Nutzer namens Gelatin Dessert – Google kennt die Anfälligkeit seit Mitte Juli.

Das Update schließt zudem zwei weitere Sicherheitslücken. Sie stecken ebenfalls in Dawn (ebenfalls gemeldet von Gelatin Dessert) und WebTransport. Von ihnen geht jeweils ein hohes Risiko aus.

Für Windows und macOS steht die fehlerbereinigte Version 127.0.6533.88/.89 zum Download bereit. Linux-Nutzer sollten Chrome auf die Version 127.0.6533.88 aktualisieren. Die Verteilung erfolgt über die Update-Funktion von Chrome. Manuell lässt sich die Installation über den Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen anstoßen. Zum Abschluss der Aktualisierung muss Chrome neu gestartet werden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

10 Stunden ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

11 Stunden ago

Bericht: Samsung plant massiven Stellenabbau

In einigen Unternehmensbereichen sind angeblich bis zu 30 Prozent der Beschäftigten betroffen. Samsung spricht in…

16 Stunden ago

Kritische Lücken in Adobe Reader und Acrobat

Sie erlauben eine Remotecodeausführung. Betroffen sind alle unterstützten Versionen von Adobe Reader und Acrobat für…

1 Tag ago

Google stopft weitere fünf Löcher in Chrome 128

Betroffen sind Chrome für Windows, macOS und Linux. Das von den Anfälligkeiten ausgehende Risiko stuft…

1 Tag ago

Steuerstreit mit der EU: Apple muss 13 Milliarden Euro nachzahlen

Der Gerichtshof der Europäischen Union entscheidet „endgültig“ über den Rechtsstreit. Dem Urteil zufolge sind von…

2 Tagen ago