Categories: BrowserWorkspace

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Google hat weitere Sicherheitslöcher in Chrome 131 gestopft. Den Versionshinweisen zufolge wurden mit dem jüngsten Update fünf Anfälligkeiten beseitigt, von denen vier näher beschrieben werden. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode.

Besonders schwerwiegend ist offenbar ein Type-Confusion-Bug in der JavaScript-Engine V8. Der Entdecker der Lücke, Seunghyun Lee, erhält für die Übermittlung der Details zu dem Fehler eine ungewöhnlich hohe Belohnung von 55.000 Dollar. Laut National Vulnerability Database des US-NIST kann die Schwachstelle aus der Ferne mithilfe einer speziell gestalteten HMTL-Datei ausgenutzt werden. Ein Angreifer müsste ein Opfer also lediglich auf eine von ihm kontrollierte Website locken.

Darüber hinaus enthält das Update Fixes für zwei Out-of-bounds-Speicherfehler in V8, von denen einer sogar einen vollen Speicherzugriff erlaubt. Diesen Bug belohnt Google mit 20.000 Dollar. Außerdem wurde ein Use-after-free-Bug in Compositing korrigiert.

Nutzer sollten nun zeitnah die fehlerbereinigte Version 131.0.6778.204/.205 für Windows und macOS oder 131.0.6778.204 für Linux installieren. Google verteilt das Update automatisch an alle Chrome-Nutzer. Es kann aber auch manuell über den Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen angestoßen werden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Stunde ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

19 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago