Lücke erlaubt Codeeinspeisung

Hochkritische Sicherheitslücke in Google Chrome

Über eine Sicherheitslücke im Webbrowser Chrome lässt sich beliebiger Schadcode einspeisen. Ein Patch steht bereits zu Verfügung.

Laut einem Bericht der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen Versionen des Google Webbrowsers Chrome vor Version 3.0.195.24 auf. Die Sicherheitslücke entsteht durch einen Begrenzungsfehler bei der Verarbeitung von Fließkommazahlen. Um die Sicherheitslücke auszunutzen, muss ein Chrome Anwender auf eine entsprechende präparierte Website gelockt werden. Die Ausführung des Exploit führt zur Einspeisung von beliebigem Schadcode, der innerhalb des Sandbox-Prozess von Chrome ausgeführt wird. Es wird allen Benutzern empfohlen, umgehend auf die neuste Version 3.0.195.24 aufzurüsten, da diese den vorhandenen Mangel beseitigt. (vgw)