Jetzt aktualisieren: Notfall-Patch für schwerwiegenden Chrome-Browserfehler veröffentlicht

Apr 19 2023
Google warnt davor, dass Hacker entdeckt wurden, die den Fehler aktiv ausnutzen. Von Michael Kan Es ist an der Zeit, in Ihrem Chrome-Browser auf „Aktualisieren“ zu klicken: Hacker wurden entdeckt, die eine ernsthafte „Zero-Day“-Schwachstelle in der Software ausnutzen, um Benutzer anzugreifen.
(Photo by Thomas Trutschel/Photothek via Getty Images)

Google warnt davor, dass Hacker entdeckt wurden, die den Fehler aktiv ausnutzen.

Von Michael Kan

Zeit, in Ihrem Chrome-Browser auf „Aktualisieren“ zu klicken: Hacker wurden entdeckt, die eine schwerwiegende „ Zero-Day “-Schwachstelle in der Software ausnutzen, um Benutzer anzugreifen.

Google hat damit begonnen, einen Patch für die bisher unbekannte Schwachstelle mit dem Namen CVE-2023–2033 auszurollen. Am Freitag veröffentlichte das Unternehmen einen Sicherheitshinweis mit der Warnung „Google ist sich bewusst, dass ein Exploit für CVE-2023–2033 in freier Wildbahn existiert“.

Es gibt nicht viele Details über die Schwachstelle. Im Moment beschreibt Google es als einen Fehler im Zusammenhang mit der „Typenverwirrung“ in der V8-JavaScript-Engine für den Browser.

Ein Typverwirrungsfehler besteht normalerweise darin, dass die Software eine Ressource nicht verifiziert, wodurch ein Weg zum Zugriff auf andere Prozesse im Programm geöffnet wird. Dies kann das Lesen oder Schreiben von Speicher außerhalb der normalen Grenzen im Programmcode umfassen. Daher kann die Schwachstelle besonders mächtig sein, zumal es sich um JavaScript handelt, das auf Webseiten weit verbreitet ist. In der Vergangenheit haben Hacker Typenverwechslungsfehler ausgenutzt , um bösartigen Computercode auf Computern zu starten, manchmal über eine Website oder einen Link.

Google entdeckte den Fehler durch Clément Lecigne, einen Sicherheitsforscher im Team der Threat Analysis Group des Unternehmens, das sich auf die Verfolgung von Elite-Hackern und die Aufdeckung von Zero-Day-Schwachstellen konzentriert. Es ist also möglich, dass eine staatlich geförderte Hacking-Gruppe oder ein kommerzieller Spyware- Händler dabei entdeckt wurde, wie er den Fehler ausnutzte, um ein hochwertiges Ziel anzugreifen.

Der Patch des Unternehmens kommt in der Version 112.0.5615.121 an . Eine Schaltfläche zum Aktualisieren von Chrome sollte in der oberen rechten Ecke des Browsers erscheinen. Gehen Sie andernfalls auf die Registerkarte „Über Chrome“, um das Update automatisch zu erhalten, oder besuchen Sie die Support-Seite von Google, um zu erfahren, wie Sie die Patches herunterladen können. CVE-2023–2033 scheint die erste Zero-Day-Schwachstelle zu sein, die dieses Jahr in Chrome gefunden wurde.

Ursprünglich veröffentlicht unter https://www.pcmag.com .