Alarmstufe Rot: Google schließt 28 teils kritische Lücken in Chrome 149
Google hat mit Chrome 149 ein Update für seinen Browser veröffentlicht. Die Entwickler schließen darin 28 Schwachstellen, die überwiegend als hochriskant eingestuft werden, teilweise aber sogar als kritisch gelten. Angesichts des Gefährdungspotenzials wird die zeitnahe Installation der neuen Version dringend empfohlen.
Mehrere Komponenten betroffen
Die entdeckten Sicherheitslücken in der Anwendung reichen von Use-after-free-Fehlern in verschiedenen Komponenten, bei denen weiterhin auf bereits freigegebene Speicherbereiche zugegriffen wird, über eine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Bereich der Barrierefreiheit bis hin zu Fällen von Insufficient Policy Enforcement, bei denen Sicherheitsrichtlinien nicht konsequent genug durchgesetzt werden.
Die meisten dieser Schwachstellen werden als hochriskant eingestuft, fünf davon gelten sogar als kritisch und damit als besonders gefährlich. Angreifer könnten einige dieser Lücken ausnutzen, um schadhaften Code einzuschleusen und darüber sensible Daten abzugreifen oder im schlimmsten Fall die vollständige Kontrolle über ein betroffenes System zu erlangen.
Weitere Informationen will Google wie üblich erst zu einem späteren Zeitpunkt veröffentlichen. Dies geschieht aus Sicherheitsgründen, um Nutzern ausreichend Zeit für die Installation der neuen Version einzuräumen und Angreifern keine zusätzlichen Informationen für mögliche Angriffe bereitzustellen.
Eine detaillierte Übersicht der einzelnen Sicherheitslücken liefern die Release Notes.
Korrigierte Version ab sofort verfügbar
Aufgrund der Gefährdungslage wird die Installation des Updates dringend empfohlen. Google stellt dafür Chrome in Version 149.0.7827.114/.115 für Windows und macOS bereit, Linux-Nutzer erhalten Version 149.0.7827.114. Die meisten Nutzer dürften bereits eine entsprechende Update-Benachrichtigung erhalten haben, alternativ kann die neue Version wie gewohnt auch über den Link am Ende dieser Meldung aus dem Download-Bereich von ComputerBase bezogen werden.
Auch für Android steht mit Version 149.0.7827.114 bereits eine korrigierte Chrome-Ausgabe über den Play Store zum Download bereit. Erfahrungsgemäß dürften bereinigte Versionen für iOS sowie Chromium-basierte Browser wie Microsofts Edge in den kommenden Tagen folgen.
Downloads
-
Google Chrome Download
3,0 SterneGoogle Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.
- Version 149.0.7827.114/.115 Deutsch
- Version 150.0.7871.13 Beta Deutsch
- Version 109.0.5414.120 Deutsch
