Google Chrome 118 Update behebt 2 Sicherheitslücken

Google hat ein punktuelles Update für Chrome 118 veröffentlicht, das zwei sicherheitsrelevante Probleme in dem Webbrowser behebt. Die neue Version ist bereits über das integrierte Aktualisierungssystem des Browsers und als separater Download auf der offiziellen Chrome-Webseite verfügbar.

Die offiziellen Release-Ankündigungen bestätigen das Sicherheitsupdate für alle Desktop-Versionen und die Android-Version.

Desktop-Nutzer können sich über Menü > Hilfe > Über Google Chrome die aktuelle Version anzeigen lassen. Beim Öffnen der Seite wird eine Prüfung auf Updates durchgeführt; das neue Sicherheitsupdate sollte an dieser Stelle von Chrome erkannt und installiert werden.

Die neuesten Versionen, die die Korrekturen enthalten, sind:

  • Chrome für Mac und Linux: 118.0.5993.117
  • Chrome für Windows: 118.0.5993.117 oder 118.0.5993.118
  • Erweiterter Chrome für Mac: 118.0.5993.117
  • Erweiterter Chrome für Windows: 118.0.5993.118
  • Chrome für Android: 118.0.5993.111

Chrome 118: Punktupdate mit Sicherheitsbehebungen

Google listet nur eines der beiden Sicherheitsprobleme auf, die es im Rahmen des punktuellen Updates auf dem offiziellen Veröffentlichungsblog behoben hat.

Bei der aufgelisteten Sicherheitslücke handelt es sich um CVE-2023-5472. Der Gefährdungsgrad ist hoch. Google berichtet nicht über Exploits im Umlauf, aber die Benutzer sollten trotzdem so bald wie möglich eine Aktualisierung von Chrome in Betracht ziehen.

Die Sicherheitslücke ermöglicht Angreifern den Zugriff auf einen Speicherplatz, der bereits freigegeben wurde. Dies kann zu unerwünschtem Verhalten führen, z. B. zu Abstürzen, Remotecode-Ausführung oder Erweiterung der Zugriffsrechte.

Ende der Theora-Unterstützung

Google kündigte Anfang dieser Woche an, dass es die Unterstützung für Theora-Videocodes in seinem Webbrowser Chrome in Zukunft nicht mehr unterstützen wird. Als Hauptgründe nennt Google zunehmende Sicherheitsrisiken und die geringe Nutzung. Laut Google haben Zero-Day-Angriffe auf Mediencodecs zugenommen. Außerdem ist die Nutzung des Codecs "unter ein messbares Niveau gesunken".

Die Unterstützung für Off-Container bleibt jedoch bestehen.

Desktop-Nutzer sollten Chrome so schnell wie möglich aktualisieren, um die Sicherheitsprobleme zu beheben. Android-Nutzer können die Installation nicht beschleunigen, aber sie ist bereits über Google Play erhältlich.