Kritische Sicherheitslücke in den Browsern Chrome und Edge

06. Juni 2023: Zero-Day-Sicherheitslücke in der Javascript-Engine V8 von Chrome und Edge gefunden.

Über die Schwachstelle in der Javascript-Engine V8 von Chromium basierten Browsern ist es für potentielle Angreifer unter anderem möglich, Speicherverwürfelungen aufgrund von nicht zueinander passenden Datentypen herbeizuführen.

Sicherheitslücke als kritisch eingestuft

Hessen3C bewertet die Schwachstelle als kritisch, da eine erfolgreiche Ausnutzung unter Umständen zur Ausführung von eingeschleustem Code führen kann. Ein Exploit zur genannten Schwachstelle wurde bereits veröffentlicht.

Google veröffentlicht Sicherheitsupdate

Google hat ein Sicherheitsupdate veröffentlicht, um die Sicherheitslücke in seinem Chrome Browser zu schließen. Ein Update der Firma Microsoft liegt aktuell noch nicht vor.

Empfehlung Hessen3C

Hessen3C spricht die dringende Empfehlung aus, die von Google bereitgestellten Sicherheitsupdates unter Beachtung der regulären Prüf- und Freigabeprozesse umgehend zu installieren. Bis zur Installation sollte auf die Internetnutzung mit den genannten Browsern verzichtet werden.

 

Betroffene Produkte:

Google Chrome Version < 114.0.5735.110

Notfall-Hotline Hessen3C

Logo Hessen CyberCompetenceCenter

Notfall-Hotline (24/7)

Hessen3C

Hessen CyberCompetenceCenter (Hessen3C)

Für die Unterstützung bei Cyberangriffen bzw. IT-Sicherheitsvorfällen sind wir rund um die Uhr erreichbar - kostenfrei!

Informationen zur vertraulichen Kommunikation per E-Mail finden Sie hier.

Schlagworte zum Thema