Dringend: Neue Zero-Day-Sicherheitslücke in Chrome ausgenutzt

21. Dezember 2023NachrichtenredaktionSicherheitslücke / Zero-Day

Google hat Sicherheitsupdates für den Chrome-Webbrowser bereitgestellt, um eine schwerwiegende Zero-Day-Schwachstelle zu beheben, die angeblich in freier Wildbahn ausgenutzt wurde.

Der Schwachstelle wurde die CVE-Kennung zugewiesen CVE-2023-7024wurde als Heap-basierter Pufferüberlauffehler im WebRTC-Framework beschrieben, der ausgenutzt werden könnte, um Programmabstürze oder die Ausführung willkürlichen Codes zu verursachen.

Clément Lecigne und Vlad Stolyarov von der Threat Analysis Group (TAG) von Google werden für die Entdeckung und Meldung des Fehlers verantwortlich gemacht.

Es wurden keine weiteren Details zu dem Sicherheitsmangel veröffentlicht, um weiteren Missbrauch zu verhindern. Google räumte ein, dass „ein Exploit für CVE-2023-7024 in freier Wildbahn existiert“.

Die Entwicklung markiert die Lösung des achten aktiv genutzten Zero-Days in Chrome seit Anfang des Jahres –

Laut den von Qualys zusammengestellten Daten wurden im Jahr 2023 bisher insgesamt 26.447 Schwachstellen aufgedeckt, was dem Vorjahr um über 1.500 CVEs entspricht, wobei 115 Schwachstellen von Bedrohungsakteuren und Ransomware-Gruppen ausgenutzt wurden.

Internet-Sicherheit

Die Remote-Codeausführung, die Umgehung von Sicherheitsfunktionen, die Puffermanipulation, die Eskalation von Berechtigungen sowie Fehler bei der Eingabevalidierung und -analyse erwiesen sich als die häufigsten Schwachstellentypen.

Benutzern wird empfohlen, auf die Chrome-Version 120.0.6099.129/130 für Windows und 120.0.6099.129 für macOS und Linux zu aktualisieren, um potenzielle Bedrohungen abzuschwächen.

Benutzern von Chromium-basierten Browsern wie Microsoft Edge, Brave, Opera und Vivaldi wird außerdem empfohlen, die Korrekturen anzuwenden, sobald sie verfügbar sind.

Fanden Sie diesen Artikel interessant? Folge uns auf Twitter und LinkedIn, um weitere exklusive Inhalte zu lesen, die wir veröffentlichen.

Lesen Sie auch  Neapel feiert, PSG atmet und Real Madrid bietet sich eine neue Krone an

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.