Categories: BrowserWorkspace

Google warnt vor Angriffen auf Sicherheitslücke in Chrome

Chrome-Nutzer sollten sicherstellen, dass sie die aktuelle Version 128 des Google-Browsers verwenden. In einem Update zu den Versionshinweisen für Chrome 128 weist Google darauf hin, dass die Schwachstelle mit der Kennung CVE-2024-7965 inzwischen aktiv von Cyberkriminellen ausgenutzt wird. Betroffen sind Chrome 127 und früher für Windows, Linux und macOS.

Die fragliche Anfälligkeit steckt in der JavaScript-Engine V8. Google beschreibt den Bug als eine „fehlerhafte Implementierung“. Die Beschreibung und auch die von Google gezahlte Prämie in Höhe von 11.000 Dollar legt nahe, dass eine Remotecodeausführung möglich ist.

Darüber hinaus beseitigt das in der vergangenen Woche veröffentlichte Update auch eine Zero-Day-Lücke. Sie wurde vom Microsoft Threat Intelligence Center entdeckt und Google am 19. August gemeldet. Auch hier handelt es sich um einen Fehler in der JavaScript-Engine V8, der mit einem Notfall-Patch auch in Microsoft Edge korrigiert wurde.

Insgesamt erwähnt Google in Chrome Releases Blog 37 Sicherheitslöcher, die mit Chrome 128 gestopft wurden. Als besonders schwerwiegend sind unter anderem auch Lücken in den Komponenten Passwords und Skia einzustufen – sie wurde mit Prämien in Höhe von 36.000 beziehungsweise 10.000 Dollar belohnt.

Das Update für Chrome wird wie immer automatisch in den kommenden Tagen verteilt und installiert. Die Aktualisierung kann aber auch manuell über den Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen angestoßen werden. Zum Abschluss der Installation wird in jedem Fall ein Neustart des Browsers benötigt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

2 Stunden ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

3 Stunden ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

3 Stunden ago

Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette

Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.

20 Stunden ago

Digitale Produkte „cyberfit“ machen

Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.

20 Stunden ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…

1 Tag ago