| Chrome und Chromium sind von der
Sicherheitslücke (CVE-2018-6056) betroffen. Die Entwickler und
das Notfallteam des BSI CERT Bund stufen diese als "hoch"
ein. Die Schwachstelle wurde von Googles Sicherheitsteam Project Zero
ende Januar gefunden.
Details zu möglichen Attacken will das Unternehmen erst veröffentlichen,
wenn ein Großteil der Chrome-Nutzer
die aktualisierte Version installiert hat. Die abgesicherte Version
trägt die Nummer 64.0.3282.167. Laut dem CERT Bund sind alle
vorigen Versionen bedroht.
Angreifer könnten die Schwachstelle in der JavaScript Engine
V8 des Webbrowsers aus der Ferne und ohne Authentifizierung ausnutzen,
warnt das CERT
Bund. Möglich wären DoS-Attacken oder die Ausführung
von Schadcode.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|