Alle Chrome-Nutzer sollten sich Zeit für ein Update auf die Version 109.0.5414.119 /.120 gönnen. Google schließt mit dem Update 4 Sicherheitslücken, wovon 2 als Hochgefährlich gelten. Ein Update ist schnell erledigt.
Eine Nutzer und Experten haben neue Sicherheitslücken in Chrome gefunden und an Google gemeldet. Dort hat man gleich reagiert und die Patches in eine neue Version eingearbeitet. Das offizielle, bzw. stabile Build lautet für Windows 109.0.5414.119 /.120, für Mac und Linux Mac und Linux auf 109.0.5414.119.
Zwei schwere Sicherheitslücken
Während die erste Schwachstelle im WebTransport (CVE-2023-0471) des Client-Server-Übertragungsmoduls gefunden wurde, befindet sich die zweite (CVE-2023-0472) im Bereich der WebRTC-Schnittstelle, die etwa zur Echtzeitkommunikation mittels Mikrofon oder Webcam dient. Beide Schwachstellen stuft Google als „Hoch“ ein und beschreibt sie auch ausführlich in den CVEs. Die Nutzer erhielten für den Schwachstellenhinweis aus dem Google-Bug-Bounty-Programm einmal 16.000 und einmal 3.000 Dollar. Somit dürfte in Sachen WebTransport (CVE-2023-0471) wirklich hoch sein bei 16.000 Dollar Belohnung.
Schnell gemachtes Chrome-Update
Nutzer müssen für das Update lediglich den Brwoser neu starten oder noch einfacher in den Einstellungen >Hilfe >über Google Chrome wählen. Danach öffnet sich die Infoseite zum Browser. Falls das Update noch nicht erledigt war, führt Chrome es nun einfach automatisch aus.
- High CVE-2023-0471: Use after free in WebTransport. 2022-10-19
- High CVE-2023-0472: Use after free in WebRTC. 2023-01-06
- Medium CVE-2023-0473: Type Confusion in ServiceWorker API. 2023-01-03
- Medium CVE-2023-0474: Use after free in GuestView. 2022-12-14