Mai 7, 2024
Internet-Sicherheit

Die 2022 aktualisierte Version des Chrome-Browsers jetzt zum Patchen des neuen aktiv ausgenutzten Zero-Day-Fehlers

Die 2022 aktualisierte Version des Chrome-Browsers jetzt zum Patchen des neuen aktiv ausgenutzten Zero-Day-Fehlers

Google hat am Donnerstag Software-Updates veröffentlicht, um einen weiteren Zero-Day-Fehler in seinem Chrome-Webbrowser zu beheben.

Die als CVE-2022-4135 verfolgte Schwachstelle mit hohem Schweregrad wurde als Heap-Pufferüberlauf in der GPU-Komponente beschrieben. Clement Lecigne von Googles Threat Analysis Group (TAG) wurde die Meldung des Fehlers am 22. November 2022 zugeschrieben.

Die 2022 aktualisierte Version des Chrome-Browsers jetzt zum Patchen des neuen aktiv ausgenutzten Zero-Day-Fehlers
Bildquelle- Wikipedia

Heap-basierte Pufferüberlauffehler können von Angreifern als Waffe eingesetzt werden, um ein Programm zum Absturz zu bringen oder beliebigen Code auszuführen, was zu unbeabsichtigtem Verhalten führt.

„Google ist sich bewusst, dass ein Exploit für CVE-2022-4135 in freier Wildbahn existiert“, bestätigte der Technologieriese in einem Advisory.

Aber wie bei anderen aktiv ausgenutzten Problemen wurden technische Einzelheiten zurückgehalten, bis die Mehrheit der Benutzer mit einem Update aktualisiert wurde, und um weiteren Missbrauch zu verhindern.

Mit dem neusten Update hat Google seit Anfang des Jahres acht Zero-Day-Schwachstellen in Chrome behoben –

CVE-2022-0609 – Use-after-free in Animation
CVE-2022-1096 – Typenverwechslung in V8
CVE-2022-1364 – Typenverwechslung in V8
CVE-2022-2294 – Heap-Pufferüberlauf in WebRTC
CVE-2022-2856 – Unzureichende Validierung nicht vertrauenswürdiger Eingaben in Intents
CVE-2022-3075 – Unzureichende Datenvalidierung in Mojo
CVE-2022-3723 – Typenverwechslung in V8
Benutzern wird empfohlen, für macOS und Linux auf Version 107.0.5304.121 und für Windows auf 107.0.5304.121/.122 zu aktualisieren, um potenzielle Bedrohungen abzuwehren.

Benutzern von Chromium-basierten Browsern wie Microsoft Edge, Brave, Opera und Vivaldi wird ebenfalls empfohlen, die Fixes anzuwenden, sobald sie verfügbar sind.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_DE_formalDeutsch (Sie)