Google schließt acht Sicherheitslücken in Chrome 21

Google hat seinen Browser Chrome auf Version 21.0.1180.89 aktualisiert. Das Update, das für Windows, Mac OS X, Linux und Chrome Frame zur Verfügung steht, schließt insgesamt acht Sicherheitslücken. Das von drei Anfälligkeiten ausgehende Risiko stuft das Unternehmen als „hoch“ ein. Ein Angreifer könnte darüber Schadcode einschleusen und innerhalb der Chrome-Sandbox ausführen.

Der Patch beseitigt unter anderem einen Pufferfehler, der beim Laden einer URL auftritt. Ein weiteres Problem steckt in der Vorgängerversion bei der Verarbeitung von XSL (Extensible Stylesheet Language). Außerdem löste das Google-Protokoll SPDY einen Absturz der Anwendung aus.

Den Findern der Schwachstellen zahlt Google eine Belohnung von insgesamt 3500 Dollar. Der Anwender „miaubiz“, der drei der acht Sicherheitslücken gemeldet hat, erhält allein 2000 Dollar. Die Höhe der Prämie richtet sich nach der Schwere der entdeckten Anfälligkeiten.

Darüber hinaus beseitigt die neue Version einige nicht sicherheitsrelevante Bugs. Darunter sind mehrere Probleme mit Pepper-Flash sowie ein Fehler, der dazu führt, dass auf einer Website rote und grüne Farbverläufe angezeigt werden. Außerdem sollen Nutzer von Tinychat.com nun ungehindert mit Chrome auf ihr Mikrofon zugreifen können.

Anwender, die Chrome schon installiert haben, erhalten das neue Release automatisch über die integrierte Update-Funktion. Alternativ kann die aktuelle Ausgabe von der Google-Website heruntergeladen werden.

Vor fast genau einem Monat hatte Google die Final von Chrome 21 freigegeben. Das Update stopfte insgesamt 15 Sicherheitslücken. Google führte zudem die API „getUserMedia“ ein, mit dem Nutzer aus dem Browser heraus Zugriff auf ihre Webcam und ihr Mikrofon gewähren können.

Download:

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

5 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

21 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

1 Tag ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

1 Tag ago