Google flickt zwei Schwachstellen im Chrome-Browser

Der Angreifer kann über einen Fehler im Rendering-Prozess einen Absturz des Browsers auslösen und dabei Schadcode mit den Rechten des angemeldeten Benutzers ausführen. Das Risiko, das von der zweiten Lücke ausgeht, klassifizierte Google als “hoch”. Demnach überprüft Chrome die Ergebnisse bei der Berechnung der Größe eines Bildes nicht korrekt, was zum Absturz des Browsers führen kann.

Die Schwachstelle wird nach den Angaben von Google durch ein manipuliertes Bild beim Besuch einer Website ausgenutzt. Allerdings kann ein Angreifer Schadcode nur innerhalb der Sandbox des Browsers ausführen.

Darüber hinaus hat Google eine neue Meldung eingeführt, die es Nutzern beim Start der Anwendung erleichtern soll, Chrome als Standardbrowser auszuwählen. Chrome 1.0.154.64 steht über die Website des Suchanbieters und die in den Browser integrierte Updatefunktion zum Download bereit.

Silicon-Redaktion

Recent Posts

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

1 Stunde ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

1 Stunde ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

1 Stunde ago

Knime: KI wird praxisnäher, präziser und vertrauenswürdiger

KI-Trends 2025: Prädiktive KI rückt in den Fokus, autonome KI-Agenten noch nicht realisierbar.

2 Stunden ago

Digitaler Zwilling für klimafreundliches Fernwärme-Management

Fraunhofer-Forschende simulieren die Wärmeströme des gesamten Netzes, prognostizieren Lastspitzen und helfen bei der Planung neuer…

2 Stunden ago

Oracle: Cloud-Landschaft wird diverser und komplexer

Cloud-Trends 2025: Diversifizierung des Cloud-Marktes, Edge Cloud Transformation und Plattform-Compliance.

22 Stunden ago