Google schließt neun weitere Sicherheitslücken in Chrome 17

Google hat ein weiteres Sicherheitsupdate für Chrome 17 veröffentlicht. Es stopft insgesamt neun Löcher in den Versionen für Windows, Mac OS X, Linux sowie in Chrome Frame. Den Versionshinweisen zufolge werden auch Fehler im Zusammenhang mit flashbasierten Spielen behoben.

Das Risiko, das von fünf der Anfälligkeiten ausgeht, stuft Google als „hoch“ ein. Ein Angreifer könnte Schadcode einschleusen und innerhalb der Sandbox des Browsers ausführen. Unter anderem beseitigt der Suchriese einen Speicherfehler beim Umgang mit WebGL Canvas, einen Cross-Origin-Verstoß im Zusammenhang mit Iframes sowie einen Use-after-free-Bug bei der Verarbeitung von Cascading Style Sheets (CSS).

Mit Veröffentlichung des Updates zahlt Google den Findern der Schwachstellen eine Belohnung von insgesamt 5500 Dollar. Davon gehen 2000 Dollar an Sergej Glazunow, 2000 Dollar an einen Anwender namens „miaubiz“ und weitere 1000 Dollar an Arthur Gerkis. Die Höhe der Prämie richtet sich nach der Schwere der gefundenen Sicherheitslücken.

Google weist zudem darauf hin, dass erste Ergebnisse aus dem Studium der beim Hackerwettbewerb Pwnium 2012 eingereichten Exploits vorliegen. Sie seien bereits in die mit dem aktuellen Update geschlossenen Lücken eingeflossen und erschwerten die Ausführung von Exploits. Google nannte aber keine Details zu den Verbesserungen.

Nutzer, die Chrome schon installiert haben, erhalten die Version 17.0.963.83 automatisch. Sie kann aber auch von der Google-Website geladen werden.

Download:

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

10 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago