Drei Lücken in Google Chrome: Updates bedrohen Nutzer Google geht gegen Cookie-Diebstahl vor und schließt Lücken in Chrome

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Aktuell gibt es drei Sicherheitslücken in Chrome, die Google in aktuellen Versionen geschlossen hat. Anwender sollten daher möglichst schnell ihre Browser aktualisieren.

In Google Chrome gibt es mehrere Lücken, die sich durch ein Update schließen lassen.(Bild:  Calado - stock.adobe.com)
In Google Chrome gibt es mehrere Lücken, die sich durch ein Update schließen lassen.
(Bild: Calado - stock.adobe.com)

Experten bei Google haben mehrere Schwachstellen in Google Chrome entdeckt. Darüber hinaus will Google in Zukunft effektiver verhindern, dass böswillige Akteure Cookies stehlen können. Die Updates sind seit Mittwoch für Google Chrome verfügbar. Die Versionen 123.0.6312.105/.106/.107 stehen nun für Windows und Mac zur Verfügung, während Linux auf die Version 123.0.6312.105 aktualisiert wurde.

Lesezeichenverwaltung ist angreifbar

Die Lücke CVE-2024-3158 ist ein Use-after-free-Fehler in den Lesezeichen, eingereicht von undoingfish am 17. März 2024. Die Meldung wurde mit 3000 Dollar prämiert. Die Schwachstelle ermöglicht also, dass Angreifer die Lesezeichenverwaltung übernehmen können. Ressourcen lassen sich nach der Erstnutzung erneut nutzen, wodurch der Inhalt nicht definiert ist und von böswilligen Akteuren für Angriffe genutzt werden kann.

Mehrere Lücken in Javascript-Engine

Die Lücke CVE-2024-3156 wurde von Zhenghang Xiao (@Kipreyyy) auf der Pwn2Own-Veranstaltung am 12. März 2024 als eine unangemessene Implementierung in Javascript-Engine V8 gemeldet. Die Meldung wurde mit 7000 Dollar belohnt. Die Lücke ermöglicht Angriffe auf die Javascript-Engine V8.

Edouard Bochin (@le_douds) und Tao Yan (@Ga1ois) von Palo Alto Networks deckten durch ihre Teilnahme am Pwn2Own 2024 am 22. März einen weiteren Fehler auf, der einen Zugriff auf Speicher außerhalb der Grenzen in V8 ermöglichte und mit dem Kennzeichen CVE-2024-3159 versehen wurde. Parallel dazu können Angreifer über Javascript weitere Angriffe vornehmen. Um das zu verhindern, sollten Anwender ihren Browser auf die aktuelle Version aktualisieren. Die Aktualisierung startet über die Auswahl der drei Punkte oben rechts und der Auswahl von „Hilfe -> Über Google Chrome“. Hier ist die aktuelle Version zu sehen und Chrome aktualisiert sich auch gleich.

(ID:49987188)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung