// COMPUTERBASE — MOBILE & WEB
Zügig updaten: Browser Google Chrome 151 schließt zwei kritische Lücken
Google hat eine weitere stabile Version seines Browsers Chrome veröffentlicht. Mit Version 151 schließen die Entwickler insgesamt 15 Sicherheitslücken, von denen zwei als besonders gefährlich und die übrigen 13 mit einem hohen Gefahrenpotenzial eingestuft werden. Das Update sollte daher schnellstmöglich eingespielt werden.
Die beiden schwerwiegendsten Sicherheitsprobleme betreffen Buffer Overflows, die in den Komponenten WebGL und Dawn für die Grafikverarbeitung verortet wurden. Beide Schwachstellen stuft Google als kritisch ein.
Die übrigen 13 gefundenen Sicherheitslücken wurden mit einem hohen Risiko bewertet. Dazu gehören unter anderem Use-after-free-Probleme in einer Browser-Komponente und unter WebGL. Erneut mehrfach betroffen ist auch dieses Mal die JavaScript-Engine V8, bei der mit dem Update mehrere Type-Confusion-Schwachstellen und fehlerhafte Berechnungen behoben werden.
Weitere hoch eingestufte Probleme finden sich in der Grafikverarbeitung erneut in Form eines Buffer Overflows sowie bei der Verwendung einer nicht initialisierten Ressource. Zusammen mit den kritischen Schwachstellen in WebGL und Dawn entfällt damit ein erheblicher Teil der Sicherheitskorrekturen auf Komponenten rund um die Grafik- und GPU-Verarbeitung. Darüber hinaus korrigiert Chrome 151 eine fehlerhafte Implementierung von CORS, eine Race Condition bei USB, eine fehlerhafte Referenzauflösung in der Core-Komponente sowie eine fehlerhafte Implementierung im Medienbereich.
Google hält detaillierte Informationen zu den einzelnen Fehlern wie gewohnt zunächst zurück, bis alle Anwender das Update einspielen konnten und Angreifer dadurch keine zusätzlichen Informationen für ihre Aktionen erhalten. Die Einschränkungen können außerdem bestehen bleiben, wenn eine Schwachstelle eine Bibliothek eines Drittanbieters betrifft, die auch von anderen, noch nicht aktualisierten Projekten eingesetzt wird.
Ob eine der 15 Schwachstellen bereits aktiv für Angriffe ausgenutzt wird, geht aus den vorliegenden Release Notes nicht hervor.
Google empfiehlt erneut, das Update schnellstmöglich zu installieren. Für Windows und macOS stehen die Versionen 151.0.7922.169/.170 bereit, Linux-Nutzer erhalten mit Chrome 151.0.7922.169 eine neue Version. Für Android ist ebenfalls Chrome 151.0.7922.169 verfügbar. Für iOS sowie Chromium-basierte Browser wie Microsoft Edge dürfte das entsprechende Update erfahrungsgemäß in den kommenden Tagen erscheinen.
Die meisten Nutzer dürften inzwischen eine entsprechende Update-Benachrichtigung erhalten haben. Alternativ lässt sich die neue Version wie gewohnt auch über den Link am Ende dieser Meldung aus dem Download-Bereich von ComputerBase beziehen. Android-Nutzer erhalten die bereinigte Version über den Google Play Store, Nutzer von iOS und iPadOS suchen hingegen den App Store von Apple auf.
Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.