Angreifer attackieren derzeit den Webbrowser
Chrome, warnt Google. Gegen diese Attacken wurde die abgesicherte
Version 100.0.4896.127 veröffentlicht.
Die Entwickler haben in der neuen Version von Chrome für Linux,
macOS und Windows zwei Sicherheitslücken geschlossen. Die JavaScript
Engine V8 ist von der Lücke (CVE-2022-1364 hoch)
betroffen.
Die Entwickler weisen in einer Warnmeldung
darauf hin, dass bereits Exploit-Code für das Ausnutzen der
Schwachstelle im Umlauf ist. Informationen dazu, wie diese Attacken
aussehen könnten und in welchem Umfang diese ablaufen, sind
nicht vorhanden.
Angreifer können durch das erfolgreiche Ausnutzen der Lücke
einen Speicherfehler auslösen, wie die knappe Beschreibung
dazu vermuten lässt. In der Regel gelangt darüber dann
Schadcode auf Systeme. Angreifer können in so einer Situation
Systeme oft vollständig kompromittieren.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|