Google hat ein weiteres Sicherheits-Update für seinen Browser Chrome herausgegeben. Darin haben die Google-Entwickler 16 Sicherheitslücken geschlossen.

In der neuen
Chrome-Version 87.0.4280.141
für Windows, macOS und Linux vom 6. Januar sind mehrere teils gravierende Schwachstellen beseitigt. Im
Chrome Release Blog
führt Lakshmana Pamarthy diejenigen 13 der insgesamt 16 beseitigten Sicherheitslücken auf, die durch externe Sicherheitsforscher entdeckt und gemeldet worden sind.
Darunter sind 12 Lücken, die Google als hohes Risiko einstuft. Dabei handelt es sich unter anderem um acht Use-after-free-Lücken in verschiedenen Browser-Komponenten sowie um zwei Pufferüberläufe. Die Gesamthöhe der Prämien für die Entdecker der Schwachstellen beläuft sich bislang auf 111.000 US-Dollar. Einige Prämien hat Google noch nicht festgelegt oder veröffentlicht.
➤
Die neuesten Sicherheits-Updates
[Update 08.01.2021:]
Zwei Hersteller anderer Chromium-basierter Browser haben mittlerweile nachgezogen: Microsoft hat ein Update auf Edge 87.0.664.75 veröffentlicht, das die gleichen Lücken schließt wie Chrome 87.0.4280.141.
Vivaldi
3.5.2115.87 basiert auf Chromium 87.0.4280.142 und ist somit ebenfalls abgesichert. Brave und Opera sind noch nicht soweit.
[/Update]
Auch Chrome für Android ist in Version 87.0.4280.141 erhältlich. Chrome 88 für Desktop soll am 19. Januar 2021 erscheinen.
Browser |
Version |
Chromium-Version |
---|---|---|
Google Chrome |
87.0.4280.141 |
87.0.4280.141 |
Microsoft Edge |
87.0.664.75 |
87.0.4280.141 |
Brave |
1.18.77 |
87.0.4280.101 |
Vivaldi |
3.5.2115.81 |
87.0.4280.142 |
Opera |
73.0.3856.329 |
87.0.4280.88 |
Chromium-basierte Browser – Stand: 07.01.2021 |