Chrome 17 schließt 14 kritische Schwachstellen

Alle 14 Schwachstellen lassen sich laut Google dazu ausnutzen, um Schadcode einzuschleusen und innerhalb der Sandbox des Browsers auszuführen. Das Update auf Version 17.0.963.65 behebt den Versionshinweisen zufolge überwiegend Use-after-free-Bugs, die unter anderem in der JavaScript-Engine V8 stecken beziehungsweise beim Umgang mit SVG-Dateien und Tabellen auftreten.

Zudem wird ein Pufferüberlauf in der Grafik-Bibliothek Skia beseitigt. Die meisten Fehler wurden laut Google mit dem Tool AddressSanitizer aufgespürt.

Insgesamt zahlt Google den Entdeckern der Lücken eine Belohnung von 17.500 Dollar. 5000 Dollar davon gehen an Arthur Gerkis und 9500 Dollar an einen Nutzer namens “miaubiz”. Die Höhe der Prämie richtet sich nach der Schwere der gefundenen Sicherheitslücken.

Gerkis und miaubiz erhalten darüber hinaus von Google eine zusätzliche Prämie von je 10.000 Dollar. Diesen Betrag zahlt Google auch Aki Helin von der Universität Oulu in Finnland. Die drei Sicherheitsexperten leisteten nach Ansicht des Suchriesen in den vergangenen Monaten wiederholt “außergewöhnliche Beiträge”, wofür dieser “Überraschungsbonus” gedacht sei. “Chrome gilt als führend im Bereich Sicherheit und dies wäre ohne die aggressive Fehlersuche einer breiten Community nicht möglich”, schreibt Google-Mitarbeiter Jason Kersey in den Release Notes.

Das Update für Chrome 17 beinhaltet zudem eine neue Version von Adobes Flash Player. Unklar ist, welche Änderungen die Aktualisierung mit sich bringt. Google verweist dafür auf Adobe, das bisher aber noch keine Versionshinweise bereitgestellt hat.

Google korrigiert daneben auch mehrere nicht sicherheitsrelevante Fehler. So konnte es in der Vorgängerversion vorkommen, dass Cursor und Hintergründe nicht geladen werden oder auf einigen Website bestimmte Plug-ins nicht funktionieren.

[Mit Material von Stefan Baiersmann, ZDNet.de]

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

40 Minuten ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

6 Stunden ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

17 Stunden ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

23 Stunden ago

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

2 Tagen ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

3 Tagen ago