Update von Chrome 79.0.3945.130 zur Behebung einer kritischen SicherheitsanfÀlligkeit

VerfĂŒgbar Das Update des Browsers Chrome 79.0.3945.130 behebt vier SicherheitsanfĂ€lligkeiten, von denen eine den Status eines kritischen Problems hat, das es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszufĂŒhren. Details zur kritischen SicherheitsanfĂ€lligkeit (CVE-2020-6378) sind bislang nicht bekannt, es ist nur bekannt, dass sie durch den Zugriff auf einen bereits freigegebenen Speicherblock im Komponenten fĂŒr die Spracherkennung verursacht wird.

Die ĂŒbrigen drei SicherheitsanfĂ€lligkeiten sind als gefĂ€hrlich eingestuft. Die AnfĂ€lligkeit CVE-2020-6379 hĂ€ngt ebenfalls mit dem Zugriff auf einen bereits freigegebenen Speicherblock (Use-after-free) im Code der Spracherkennung zusammen. Das Problem CVE-2020-6380 wird durch einen Fehler bei der Verifizierung von Nachrichten von Erweiterungen verursacht. Eine weitere Änderung betrifft das durch die HinzufĂŒgung von Schutz vor von Schwachstellen CVE-2020-0601 im Crypto API der Windows-Plattform, das die Erstellung gefĂ€lschter TLS-Zertifikate und falscher digitaler Signaturen erlaubt (bereits verfĂŒgbar sind Prototypen eines Codes zur Generierung gefĂ€lschter Zertifikate, die in Windows als vertrauenswĂŒrdig verifiziert werden).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster