Chrome 24 behebt fünf Sicherheitslöcher

In der Vorgängerversion konnte ein Angreifer unter anderem Schadcode einschleusen und den innerhalb der Sandbox des Browsers ausführen.

Den Versionshinweisen zufolge, beseitigt die neue Version einen Use-after-free-Bug beim Umgang mit Canvas-Schriften und einen Fehler, der beim Blockieren von Inhalten auftreten kann. Darüber hinaus gibt es in der Vorgängerversion Probleme bei der Prüfung der Gültigkeit von URLs, wenn ein neues Fenster geöffnet wird, sowie mit Dateipfaden, die einen Nullwert enthalten.

Eine weitere Schwachstelle existiert nur in Chrome 24 unter Mac OS X. Hier können nicht unterstützte RTC-Sampling-Raten einen Absturz des Browsers auslösen.

Atte Kettunen von der Universität Oulu in Finnland, der regelmäßig Schwachstellen in Chrome an Google meldet, bekommt jetzt von Google eine Prämie von 1000 Dollar für einen entdeckten Fehler. Die Höhe der gezahlten Belohnung richtet sich stets nach der Schwere der Anfälligkeit.

Das Update enthält auch mehrere nicht sicherheitsrelevante Fixes. Es verbessert die Leistung des Bildlaufs per Mausrad und korrigiert einen Fehler im Zusammenhang mit dem Browserverlauf. Außerdem treten bei der Installation der Vorgängerversion unter Windows Fehler auf, wenn der Benutzer als Administrator angemeldet ist.

Chrome 24.0.1312.56 steht für Windows, Mac OS X, Linux und Chrome Frame zur Verfügung. Nutzer, die den Browser schon installiert haben, erhalten die neue Version automatisch über die integrierte Update-Funktion. Alternativ kann sie von der Google-Website heruntergeladen werden.

Download:

[mit Material von Stefan Beiersmann, ZDNet.de]

Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

3 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

4 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

1 Tag ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

1 Tag ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

1 Tag ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

2 Tagen ago