Chrome: Google verteilt Stable Channel Update mit Security-Fixes
Der Chrome-Browser für Windows, macOS und Linux erhält derzeit ein (automatisches) Update, das unter anderem mehrere Sicherheitslücken schließt.
Google hat in der neuen Stable-Channel-Version 78.0.3904.108 seines Webbrowsers Chrome fĂĽr Windows, macOS und Linux nicht nur diverse Bugs, sondern auch fĂĽnf SicherheitslĂĽcken beseitigt.
Mindestens zwei der LĂĽcken stellen ein hohes Risiko fĂĽr Anwender dar (Einstufung "High"). In der Release-AnkĂĽndigung zur neuen Chrome-Version nennt Google aus SicherheitsgrĂĽnden kaum Details zu den beiden von externen Forschern entdeckten, Bluetooth-basierten LĂĽcken CVE-2019-13723 und CVE-2019-13724.
Einem separaten Hinweis des Center for Internet Security (CIS) ist allerdings zu entnehmen, dass die beiden Sicherheitslücken aus der Ferne ausgenutzt werden könnten, um beliebigen Code im Kontext des Browsers auszuführen, vertrauliche Daten abzufangen oder andere unautorisierte Aktionen auszuführen. Dazu müsste ein Angreifer seine Opfer zunächst auf eine speziell präparierte Website lotsen.
Das Stable Channel Update wird laut Google derzeit ("in den kommenden Tagen und Wochen") wie gewohnt automatisch an den Browser ausgeliefert, sofern dessen automatische Update-Funktion aktiviert ist. Alternativ können Nutzer den Prozess auch manuell anstoßen. (ovw)