Chrome-Update schließt drei Sicherheitslücken Schwachstellen in Google Chrome ermöglichen Angriffe auf PCs

Von Thomas Joos 1 min Lesedauer

Über verschiedene Sicherheitslücken in Google Chrome können Angreifer derzeit PCs kompromittieren. Updates stehen bereits zur Verfügung und sollten schnellstmöglich installiert werden.

Derzeit gibt es verschiedene Schwachstellen in Google Chrome, die durch Updates geschlossen werden.(Bild:  frei lizenziert /  Pixabay)
Derzeit gibt es verschiedene Schwachstellen in Google Chrome, die durch Updates geschlossen werden.
(Bild: frei lizenziert / Pixabay)

Vor allem die Lücke CVE-2024-6990 ist für PCs kritisch. Weitere Lücken sind CVE-2024-7255 und CVE-2024-7256. Es gibt noch mehr Schwachstellen, die Google in der aktuellen Version geschlossen hat.

Das Update enthält drei wichtige Sicherheitskorrekturen. Die kritische Sicherheitslücke CVE-2024-6990 entsteht durch die Nutzung nicht initialisierter Variablen in der Dawn-Grafikbibliothek. Angreifer könnten diese Schwachstelle ausnutzen, um beliebigen Code auszuführen oder die Integrität des Systems zu gefährden.

Eine weitere bedeutende Schwachstelle mit hoher Priorität, CVE-2024-7255, betrifft einen Out-of-Bounds-Lesevorgang in WebTransport. Diese Art von Fehler kann zu einem Absturz führen oder sensible Daten preisgeben.

Schließlich gibt es noch die Sicherheitslücke CVE-2024-7256, ebenfalls mit hoher Priorität, die durch unzureichende Datenvalidierung in Dawn entsteht. Solche Lücken erlauben Angreifern, ungewollten Zugriff auf Systeme zu erlangen oder diese zu destabilisieren.

Am Dienstag, dem 30. Juli 2024, erfolgte ein Update des Stable Channels für Desktop-Versionen. Die neuen Versionen lauten 127.0.6533.88/89 für Windows und Mac sowie 127.0.6533.88 für Linux. Die Verteilung der Updates erfolgt in den kommenden Tagen und Wochen. Eine vollständige Liste der Änderungen findet sich im Änderungsprotokoll.

(ID:50119938)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung