Google schließt Sicherheitslücken in Chrome

Mit dem Update des Stable-Channels seines Browsers Chrome auf Version 90.0.4430.85 beseitigt Google einige gefährliche Sicherheitslücken, für die in einem Fall bereits Exploits kursieren.

Ein Update des Browsers auf die neue Version ist angeraten, sollten die automatischen Update-Einstellungen nicht zur Anwendung kommen. Google führt die technischen Details zu den Lücken wie gewohnt nicht näher aus. Bei allen fünf genannten Sicherheitsproblemen ist das Risiko als Hoch eingestuft. Bei der Lücke, für die es nach Erkenntnissen des Anbieters Exploits gibt, handelt es sich um eine Type Confusion in V8. Mit V8 ist Googles Open-Source-Engine zum Ausführen von JavaScript-Code gemeint. Anscheinend lässt sich die Engine austricksen, indem sie die Datenverarbeitung für einen bestimmten Eingabe-Typ startet, und dann aber mit einem anderen Typ weitermacht. Die Type-Confusion führt regelmäßig zu Logik-Fehlern im Speicher der Anwendung und lässt sich zu verschiedenen böswilligen Angriffen ausnutzen, bis hin zur Ausführung von beliebigem Code. Das Update schließt noch eine weitere Lücke in der V8-Engine und weitere Speicherfehler nebst Bufferoverflows, teil Google mit.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben