Google hat seinen Browser Chrome auf die Version 52.0.2743.116 aktualisiert. Das Update, das in den kommenden Tagen beziehungsweise Wochen allen Nutzern zur Verfügung stehen soll, schließt 10 Sicherheitslücken. Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus. Ein Angreifer kann unter Umständen Schadcode innerhalb der Sandbox des Browsers ausführen.
Als besonders schwerwiegend bewertet Google zwei Bugs, die der Sicherheitsforscher Sergey Glazunov gemeldet hat. Sie stecken in der Adressleiste und der Browserengine Blink. Als Belohnung erhält er für beide Fehler zusammen 8000 Dollar. Weitere 4000 Dollar verdiente er sich mit einem Fehler in Blink, der es erlaubt, mithilfe von speziell präparierten Bildern die Same-Origin-Richtlinie zu umgehen.
Zwei andere Fehler entdeckten Mitarbeiter von Stealien und Tencents Xuanwu Lab im PDF-Renderer Pdfium. Google zufolge können beide einen Heap-Überlauf auslösen. Hier belaufen sich die Prämien auf 3000 beziehungsweise 3500 Dollar.
Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen
Von Gregory Panakkal erfuhr Google schließlich von zwei Bugs in den Developer Tools von Chrome 52. Offenbar war die Vorgängerversion nicht in der Lage bestimmte Parameter korrekt zu überprüfen, was Google eine Prämie von 2000 Dollar wert war. Insgesamt überwies Google damit 22.500 Dollar für Details zu acht Anfälligkeiten. Die Höhe der Zahlung richtet sich nach dem Schweregrad der gefundenen Lücken.
Chrome 52.0.2743.116 steht ab sofort für Windows, Mac OS X und Linux zum Download bereit. Nutzer, die den Browser schon installiert haben, erhalten das Update automatisch. Zum Abschluss der Installation muss Chrome in der Regel neu gestartet werden. Das Update kann aber auch von der Google-Website geladen werden.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…