Google hat ein Sicherheitsupdate für Chrome 24 veröffentlicht. Es stopft insgesamt fünf Löcher. Das von den Anfälligkeiten ausgehende Risiko bewertet das Unternehmen in drei Fällen als „hoch“ und in zwei Fällen als „mittel“. Ein Angreifer könnte unter anderem Schadcode einschleusen und innerhalb der Sandbox des Browsers ausführen.
Den Versionshinweisen zufolge beseitigt die neue Version einen Use-after-free-Bug beim Umgang mit Canvas-Schriften und einen Fehler, der beim Blockieren von Inhalten auftreten kann. Darüber hinaus gibt es in der Vorgängerversion Probleme bei der Prüfung der Gültigkeit von URLs, wenn ein neues Fenster geöffnet wird, sowie mit Dateipfaden, die einen Nullwert enthalten.
Eine weitere Schwachstelle existiert nur in Chrome 24 unter Mac OS X. Hier können nicht unterstützte RTC-Sampling-Raten einen Absturz des Browsers auslösen.
Dem Finder einer Schwachstelle zahlt Google eine Prämie von 1000 Dollar, nämlich Atte Kettunen von der Universität Oulu in Finnland, der regelmäßig Sicherheitslücken in Chrome an Google meldet. Die Höhe der gezahlten Belohnung richtet sich stets nach der Schwere der Anfälligkeit.
Das Update enthält auch mehrere nicht sicherheitsrelevante Fixes. Es verbessert die Leistung des Bildlaufs per Mausrad und korrigiert einen Fehler im Zusammenhang mit dem Browserverlauf. Außerdem treten bei der Installation der Vorgängerversion unter Windows Fehler auf, wenn der Benutzer als Administrator angemeldet ist.
Chrome 24.0.1312.56 steht für Windows, Mac OS X, Linux und Chrome Frame zur Verfügung. Nutzer, die den Browser schon installiert haben, erhalten die neue Version automatisch über die integrierte Update-Funktion. Alternativ kann sie von der Google-Website heruntergeladen werden.
Download:
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…