Update von Chrome 79.0.3945.130 zur Behebung einer kritischen Sicherheitsanfälligkeit

Verfügbar Das Update des Browsers Chrome 79.0.3945.130 behebt vier Sicherheitsanfälligkeiten, von denen eine als kritisch eingestuft wurde und es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code im System außerhalb der Sandbox-Umgebung auszuführen. Details zur kritischen Sicherheitsanfälligkeit (CVE-2020-6378) sind bislang nicht veröffentlicht, es ist nur bekannt, dass sie durch den Zugriff auf bereits freigegebenen Speicher im Sprachrecognition-Komponenten verursacht wird.

Die anderen drei Sicherheitsanfälligkeiten sind als gefährlich gekennzeichnet. Die Sicherheitsanfälligkeit CVE-2020-6379 steht ebenfalls im Zusammenhang mit dem Zugriff auf bereits freigegebenen Speicher (Use-after-free) im Sprachrecognition-Code. Das Problem CVE-2020-6380 wird durch einen Fehler in der Überprüfung von Nachrichten von Erweiterungen verursacht. Eine weitere Änderung betrifft die Hinzufügung eines Schutzes gegen Sicherheitsanfälligkeiten CVE-2020-0601 im Crypto API der Windows-Plattform, die die Erstellung gefälschter TLS-Zertifikate und fingierter digitaler Signaturen ermöglicht (bereits sind nur Prototypen von Code zur Erstellung gefälschter Zertifikate, die in Windows als vertrauenswürdig verifiziert werden).

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster