Categories: BrowserWorkspace

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Google hat ein neues Sicherheitsupdate für Chrome 124 veröffentlicht. Es steht für Windows, macOS und Linux zur Verfügung und beseitigt zwei Schwachstellen. Von ihnen geht ein hohes Sicherheitsrisiko. Angreifer können unter Umständen Schadcode aus der Ferne einschleusen und innerhalb der Sandbox des Browsers ausführen.

Die erste Anfälligkeit wurde vom Nutzer Zhenghag Xiao entdeckt, der von Google mit einer Prämie von 3000 Dollar bedacht wurde. Es handelt sich um einen Use-after-free-Bug in Picture In Picture. Ein weiteres Use-after-free-Bug steckt Dawn, der Open-Source-Implementierung des WebGPU-Standards. Die Höhe der Belohnung, die der Nutzer wgslfuzz erhalten soll, wurde von Google noch nicht festgelegt.

Nutzer sollten nun zeitnah auf die fehlerbereinigte Version 124.0.6367.118/.119 für Windows und macOS oder 124.0.6367.118 für Linux umsteigen. Im Extended Stable Channel ist zudem das Update auf Version 124.0.6367.118 für Windows und macOS erhältlich.

Die Aktualisierung verteilt Google über die Updatefunktion seines Browsers. Alternativ lässt sich die Installation auch manuell anstoßen. Dafür muss lediglich der Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen aufgerufen werden. Nach der Installation ist zudem ein Neustart von Chrome erforderlich.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

9 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

13 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

13 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

14 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

14 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

16 Stunden ago