Categories: BrowserWorkspace

Chrome 105: Google stopft kritische Sicherheitslücke

Google hat die finale Version von Chrome 105 zum Download freigegeben. Das Update beseitigt vor allem Sicherheitsprobleme. Darunter ist eine als kritisch bewertete Anfälligkeit. Sie erlaubt es unter Umständen, im Rahmen der üblichen Browsernutzung Schadcode einzuschleusen und außerhalb der Sandbox von Chrome auszuführen.

Die kritische Lücke steckt in der Komponente Network Service, über die auschließlich grundlegende Netzwerkkommunikation wie HTTP oder Web Sockets abgewickelt wird. Entdeckt wurde die Schwachstelle von Sergei Glazunov von Google Project Zero.

Von weiteren acht Bugs geht ein hohes Sicherheitsrisiko aus. Auch hier kann es zu einer Remotecodeausführung kommen, die jedoch auf die Chrome-Sandbox beschränkt ist. Unter anderem beseitigten die Entwickler Use-after-free-Bugs in WebSQL und Layout sowie einen Heap-Buffer-Überlauf in Screen Capture.

Im Rahmen seines Prämienprogramms schüttete Google für Chrome 105 bisher 62.500 Dollar an Sicherheitsforscher aus. Darunter sind unter anderem 10.000 Dollar für Nan Wang und Guang Gong vom 360 Vulnerability Research Institure und 9000 Dollar für einen anonymen Forscher. Für fünf Fixes in Chrome 105 wurden noch keine Prämien festgelegt – Googles eigene Mitarbeiter sind indes von den Belohnungen ausgeschlossen.

Das Aktualisierung steht für macOS und Linux zur Verfügung und wird über die integrierte Updatefunktion des Browsers verteil. Unter macOS und Linux erhalten Nutzer die Version 105.0.5195.52. Für Windows nennt Google die Versionsnummern 105.0.5195.52/53/54. Das Update sollte in den kommenden Tagen automatisch installiert werden. In der Regel ist ein Neustart des Browsers erforderlich, um das Update abzuschließen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

GEBHARDT Intralogistics setzt bei IT-Transformation auf S/4HANA

Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.

3 Tagen ago

Elisabeth-Klinik Bigge setzt für Verwaltung von iPads auf Jamf Pro und Apple Business Manager

Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.

3 Tagen ago

Malware Ranking Februar: AsyncRAT sorgt in Deutschland für wirtschaftliche Schäden

Der aufstrebende Trojaner wird in professionellen Kampagnen eingesetzt, die Plattformen wie TryCloudflare und Dropbox zur…

3 Tagen ago

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

4 Tagen ago

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

4 Tagen ago

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

4 Tagen ago