11.02.2010, 15:09

Frank Ziemann

Sieben Löcher gestopft

Sicherheits-Update für Google Chrome

Google hat die neue stabile Chrome-Version 4.0.249.89 für Windows bereit gestellt. Darin haben die Google-Entwickler sieben Schwachstellen beseitigt, die von Angreifern ausgenutzt werden könnten.
Die Versionsnummer der offiziellen Windows-Version ("stable") von Googles Web-Browser Chrome ist erstmals an der der Beta-Version vorbei gezogen. Während die Beta-Version noch bei 4.0.249.78 verharrt, hat Google die stabile Version 4.0.249.89 veröffentlicht, um eine Reihe von Sicherheitslücken zu schließen.
Drei der beseitigten Schwachstellen bergen Risiken, die Google als "hoch" einstuft. Darunter sind Pufferüberläufe im Javascript-Modul V8 sowie in der Chrome-Sandbox. Solche Fehler eignen sich oft zum Einschleusen und Ausführen von potenziell schädlichem Code. Ein weiterer Fehler steckt in der Verarbeitung des mit HTML 5 eingeführten ruby-Tags für die Scriptsprache Ruby.
Je zwei weitere Schwachstellen sind mit den Risikostufen "mittel" und "niedrig" gekennzeichnet. Die einzige der sieben Lücken, über die bislang Details veröffentlicht sind, ist die mit der Nummer 32309. Sie soll auch Apple Safari betreffen.
Hierbei geht es um einen Fehler bei der automatischen Umleitung von HTTP-Anfragen, der ganz ähnlich bereits in Firefox entdeckt und beseitigt wurde. Ein Angreifer könnte eine etwa in URL-Parametern übergebene Session-ID ausspähen und in Kombination mit anderen Schwachstellen für einen Angriff missbrauchen.
Die Details zu den beseitigten Sicherheitslücken hält Google stets noch einige Tage zurück, bis die Mehrzahl der Chrome-Nutzer die neue Version über das automatische Update erhalten hat.
Erstmals hat Google auch die seit 1. Februar ausgelobte Prämie für die Entdeckung einer Sicherheitslücke vergeben. Timothy Morgan von Virtual Security Research erhält sie für die Meldung eines Fehlers in der HTTP-Authentifizierung. Die zuerkannten 500 US-Dollar hat Google auf 1337 Dollar erhöht, nachdem Morgen erklärt hat, er wolle das Geld für die Erdbebenopfer in Haiti spenden.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
234213
Content Management by InterRed