2506390

Neue Sicherheits-Updates für Chromium-basierte Browser

08.05.2020 | 08:40 Uhr | Frank Ziemann

Google hat ein neues Sicherheits-Update für Chrome 81 bereitgestellt. Microsoft Edge, Vivaldi und Brave haben rasch nachgezogen, Opera bislang noch nicht.

Mit dem Update auf Chrome 81.0.4044.138 für Windows, macOS und Linux hat Google Anfang der Woche drei Lücken in seinem Browser geschlossen. Im Chrome Release Blog führt Prudhvikumar Bommana die beiden Schwachstellen auf, die durch externe Sicherheitsforscher entdeckt und an Google gemeldet worden sind. Beide Lücken stuft Google als hohes Risiko ein. Für eine der Schwachstellen hat Google dem Entdecker 7500 US-Dollar Prämie zuerkannt.

Die andere Lücke ist durch Natalie Silvanovich entdeckt worden, die für Google Project Zero arbeitet und deshalb keine Prämie bekommt. Die Schwachstelle, ein Pufferüberlauf in SCTP (Stream Control Transmission Protocol), verbindet Chrome mit Firefox. Auch im Mozilla-Browser hat Silvanovich eine solche Lücke entdeckt, die im am selben Tag veröffentlichten Firefox 76.0 geschlossen ist. Auch die CVE-Nummern beider Lücken sind nahe beieinander: CVE-2020-6831 (Chrome) und CVE-2020-6838 (Firefox).

Zumindest drei der wichtigsten anderen Browser, die wie Chrome auf dem quelloffenen Chromium basieren, haben recht schnell nachgezogen und am 7. Mai ebenfalls Updates bereitgestellt:

Die neuesten Sicherheits-Updates

Microsoft hat für seinen noch recht neuen Browser Edge (Chromium-basiert) ein Update auf die Version 81.0.416.72 veröffentlicht, in der die gleichen Sicherheitslücken beseitigt sind wie in der neuesten Chrome-Version. Die neue Edge-Generation erhält ihre Aktualisierungen nicht über Windows Update, sondern wie die anderen Browser über einen integrierten Updater. Dies entkoppelt Edge (Chromium-basiert) vom monatlichen Patch-Day-Turnus, um Sicherheits-Updates zeitnah ausliefern zu können.

Vivaldi ist in der aktualisierten Version 3.0.1874.38 erhältlich. Darin ist sogar bereits die etwas neuere Chromium-Version 81.0.4044.142 verbaut. Auch Brave hat bereits reagiert. Das Update auf die Brave-Version 1.8.95 bringt Chromium auf Version 81.0.4044.138.

Opera ist diesmal nicht so schnell wie die anderen. Die aktuelle Version 68.0.3618.63 entspricht noch dem Sicherheitsstand der Chrome-Version 81.0.4044.129.

PC-WELT Marktplatz

2506390