Chrome-Update stopft attackierte SicherheitslĂĽcke
Google hat in der Nacht zum Donnerstag den Webbrowser Chrome aktualisiert. Das Update schlieĂźt eine angegriffene SicherheitslĂĽcke.
(Bild: heise online / dmk)
Google hat in der Nacht zum Donnerstag den Webbrowser Chrome aktualisert. Mit dem Update stopft der Hersteller auch eine bereits in freier Wildbahn attackierte SicherheitslĂĽcke.
Das erklärt Google in der Versionsankündigung. „Google ist bekannt, dass ein Exploit in freier Wildbahn existiert“ schreiben die Entwickler dort und nennen zwar eine Issue-Nummer, hielten sich zunächst mit etwaigen Details zur Lücke jedoch zurück. Lediglich die Einstufung des Risikos als „hoch“ nannten sie, jedoch nicht einmal die betroffene Komponente des Browsers. Eine CVE-Nummer gab es offenbar ebenfalls noch nicht.
Inzwischen hat Google Informationen nachgeliefert. Der Schwachstellenbeschreibung zufolge handelt es sich um einen Fehler in der Angle-Komponente, eine WebGL-Render-Bibliothek, durch den Angreifer mit manipulierten Webseiten auf Speicherbereiche außerhalb der vorgesehenen Grenzen zugreifen kann (out of bounds memory access). Die Sicherheitslücke betrifft zudem laut Erklärung ausschließlich Chrome unter macOS (CVE-2025-14174, CVSS 8.8, Risiko „hoch“).
Insgesamt drei SicherheitslĂĽcken
Zudem gibt es zwei weitere Schwachstellen, die das Release ausbessert. Angreifer können eine Use-after-free-Lücke im Passwort-Manager ausnutzen, was oftmals das Einschleusen und Ausführen von Schadcode ermöglicht. Das scheint jedoch aufgrund der Bedrohungseinschätzung nicht allzu leicht zu klappen (CVE-2025-14372, Risiko „mittel“). Außerdem können bösartige Akteure offenbar eine „unangemessene Implementierung“ in der Toolbar für nicht näher genannte schädliche Aktionen ausnutzen (CVE-2025-14373, Risiko „mittel“).
Videos by heise
Chrome-Nutzer und -Nutzerinnen sollten sicherstellen, dass sie die neuen Softwareversionen einsetzen.
Software-Stand prĂĽfen
Die Fehler bessert Google in Chrome 143.0.7499.109 fĂĽr Android, 143.0.7499.109 fĂĽr Linux sowie 143.0.7499.109/.110 fĂĽr macOS und Windows aus. Zudem steht als Extended-Stable-Fassung der Build 142.0.7499.235 fĂĽr macOS und Windows bereit. Auf der Chromium-Basis aufsetzende Browser wie Microsofts Edge dĂĽrften in KĂĽrze ebenfalls in fehlerbereinigter Version vorliegen.
Ob die Software bereits auf aktuellem Stand ist, verrät der Versionsdialog. Der ist über das Browser-Menü, das sich in Chrome durch Klick auf das Symbol mit den drei aufeinander gestapelten Punkten rechts von der Adressleiste öffnet, und dem weiteren Weg über „Hilfe“ – „Über Google Chrome“ erreichbar.
(Bild:Â heise medien)
Ist eine Aktualisierung verfügbar, startet das den Update-Vorgang und fordert im Anschluss zum nötigen Browser-Neustart auf. Unter Linux ist in der Regel der Aufruf der distributionseigenen Softwareverwaltung für die Aktualisierung nötig.
Zuletzt hatte Google Mitte November eine Schwachstelle in Chrome stopfen mĂĽssen, die bereits von Angreifern aus dem Netz attackiert wurde.
Siehe auch:
- Google Chrome bei heise download
Inzwischen verfügbare Schwachstelleninformationen ergänzt.
(dmk)