Categories: BrowserWorkspace

Google schließt aktiv ausgenutzte Zero-Day-Lücke in Chrome

Google hat eine Zero-Day-Lücke in seinem Browser Chrome geschlossen. Das dafür benötigte Update auf die Version 99.0.4844.84 steht für Windows, macOS und Linux zur Verfügung. Nach Angaben des Unternehmens ist bereits ein Exploit für die Schwachstellte im Umlauf.

Der Fehler, ein Type Confusion Bug, steckt in der JavaScript-Engine V8. Das von der Anfälligkeit ausgehende Risiko stufen die Entwickler als hoch ein. Ein Angreifer kann unter Umständen Schadcode einschleusen und innerhalb der Sandbox des Browsers ausführen.

Gemeldet wurde die Sicherheitslücke am vergangenen Mittwoch von einem nicht näher genannten Sicherheitsforscher. Die Höhe der Belohnung, die Google für die Details zu der Schwachstelle ausschüttet, wurde noch nicht festgelegt. Das Update wiederum steht bereits seit Freitag zur Verfügung.

Weitere Details hält Google absichtlich zurück, bis der größte Teil seiner Nutzer die fehlerbereinigte Version von Chrome installiert hat. Darüber hinaus sind auch Browser anderer Hersteller angreifbar, die auf Chromium als Unterbau setzen. Von daher sollten beispielsweise auch Nutzer von Edge, Opera und Brave nach Updates Ausschau halten, die einen Fix für die Lücke mit der Kennung CVE-2022-1096 enthalten. In Edge wurde das Loch mit der Version 99.0.1150.55 gestopft.

Wie BleepingComputer anmerkt, ist es bereits die zweite Zero-Day-Lücke in Chrome, auf die Google in diesem Jahr reagieren musste. Die erste Zero-Day-Lücke wurde im Februar geschlossen. Wie inzwischen bekannt wurde, wurde sie von nordkoreanischen Hackern für zielgerichtete Angriffe benutzt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

20 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago