von Martin Brinkmann am 30. Oktober 2021 in Google Chrome – 2 Kommentare
Google hat am 28. Oktober 2021 ein neues Sicherheitsupdate für den Chrome-Browser des Unternehmens veröffentlicht. Das neue Update behebt acht Sicherheitslücken im Webbrowser, davon zwei laut Google in freier Wildbahn ausgenutzt.
Wie bei allen Chrome-Versionen werden diese im Laufe der Zeit für die gesamte Browserpopulation ausgerollt. Chrome-Nutzer sollten ein Update so schnell wie möglich in Betracht ziehen, um die Sicherheitslücken zu beheben und jeden Versuch, die Sicherheitslücken auszunutzen, zu blockieren.
Desktop-Chrome-Benutzer sollten ihren Browser auf chrome://settings/help verweisen, um die Update-Überprüfung zu starten. Dieselbe Seite wird geöffnet, indem Sie zum Chrome-Menü > Hilfe > Über Google Chrome.
Chrome zeigt die installierte Version auf der Seite an und führt beim Öffnen eine Suche nach Updates durch. Jede gefundene neue Version wird automatisch heruntergeladen und installiert. Der Benutzer muss dann nur noch auf den Relaunch-Button klicken, um die Installation abzuschließen.
WERBUNG
Eine Überprüfung auf derselben Seite nach dem Update sollte die Version 95.0.4638.69 (Offizielles Build) zurückgeben.
p>
Chrome-Nutzer auf Android können das Update nicht auf die gleiche Weise erzwingen. Der Vertrieb wird von Google Play verwaltet.
Das neueste Chrome-Release für den Stable Channel behebt insgesamt acht Sicherheitslücken. Alle von externen Sicherheitsforschungen gemeldeten Probleme haben den Schweregrad hoch, die zweithöchste Bewertung nach kritisch.
WERBUNG
Die beiden Schwachstellen, die in freier Wildbahn ausgenutzt werden, sind die folgenden:
[$N/A][1249962] Hoch CVE-2021-38000 : Unzureichende Validierung nicht vertrauenswürdiger Eingaben in Intents. Gemeldet von Clement Lecigne, Neel Mehta und Maddie Stone von der Google Threat Analysis Group am 15.09.2021
[$TBD][1263462] Hoher CVE-2021-38003: Unangemessene Implementierung in V8. Gemeldet von Clément Lecigne von Google TAG und Samuel Groß von Google Project Zero am 26.10.2021
WERBUNG
Google hat keine weiteren Details bekannt gegeben. Es ist unklar, wie verbreitet die Angriffe sind und wie sie durchgeführt werden.
Google hat bereits 2021 insgesamt 15 0-Tage-Sicherheitslücken in Chrome gepatcht.
Jetzt bist du : verwenden Sie Google Chrome?
WERBUNG