Categories: BrowserWorkspace

Google schließt erneut schwerwiegende Sicherheitslücken in Chrome

Nutzer des Google-Browsers Chrome sollten kurzfristig das aktuell verfügbare Sicherheitsupdate installieren. Die neue Version 107.0.5304.110 für macOS und Linux sowie 107.0.5304.106/.107 für Windows beseitigt zehn Schwachstellen. Darunter sind mindestens sechs Anfälligkeiten, von denen laut Google ein hohes Sicherheitsrisiko ausgeht.

Unter anderem haben die Entwickler mit der neuen Version vier Use-after-Free-Bugs korrigiert. Sie stecken in der JavaScript-Engine V8, der Spracherkennung sowie den Komponenten Web Workers und WebCodecs. Ein Angreifer kann unter Umständen einen Absturz des Browsers auslösen oder gar Schadcode einschleusen und ausführen.

Gleiches gilt für einen Heap-Puffer-Überlauf in Crashpad. Diese Schwachstelle lässt sich wahrscheinlich ausnutzen, indem ein Opfer dazu verleitet wird, eine spezielle gestaltete HTML-Seite zu öffnen. Ein Type Confusion Bug macht die JavaScript-Engine V8 zudem anfällig für Eingaben mit falschem Code, die dann einen Speicherfehler auslösen können.

Eine Einschätzung zum Schweregrad liefert in der Regel auch die Sicherheitsprämie, die Google dem jeweiligen Entdecker einer Sicherheitslücke zahlt. Für den Use-after-free-Bug in V8 schüttet Google 21.000 Dollar an einen Forscher aus, der sich gzobqqq@ nennt. Insgesamt zahlt Google für vier der zehn Anfälligkeiten Belohnungen in Höhe von 45.000 Dollar – für zwei weitere Bugs wurde die Höhe der Prämie noch nicht festgelegt.

Google verteilt das Update für Chrome für Windows, macOS und Linux automatisch – oftmals muss der Browser allerdings neu gestartet werden, um die Installation der Patches abzuschließen.

Chrome 107 hatte Golgle Ende Oktober freigegeben. Die neue Version brachte bereits 14 Fixes für Sicherheitslücken.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Storage-Performance, die Leben rettet

Uniklinik Marseille setzt für Genomanalysen auf schnelle Speicherlösungen von Pure Storage, um Genomanalysen von 11…

1 Tag ago

Smartphones: Größte Schwachstelle in Unternehmen

Mobile Endgeräte sind eine kritische Infrastruktur für Unternehmen: Unscheinbar. Allgegenwärtig. Hochriskant.

1 Tag ago

Governance für KI: Agenten müssen richtig geführt werden

007 genoss bei seinen Einsätzen viele Freiheiten. Bei Agentic AI ist das anders – aus…

2 Tagen ago

Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Der KI-Chatbot verbessert die Effizienz der Verwaltungsprozesse in Soltau, indem er schnellen und gezielten Zugriff…

2 Tagen ago

Angriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Opfer der Kampagne erhalten teils stark personalisierte Phishing-Emails, in denen ihnen Urheberrechtsverletzungen vorgeworfen werden.

2 Tagen ago

Cybersicherheitslage in der deutschen Wirtschaft verschärft sich

15 Prozent der Unternehmen verzeichneten in den vergangenen 12 Monaten nach eigenen Angaben einen IT-Sicherheitsvorfall.

2 Tagen ago