Microsoft-Team konnte endlich auch mal eine Chrome-Lücke melden
Microsoft hat es endlich geschafft, sich bei Google für die Veröffentlichung von Sicherheitsproblemen zu revanchieren. Aus Redmond kamen jetzt Hinweise zu einer recht problematischen Schwachstelle im Chrome-Browser, die das Einschleusen fremder Codes ermöglichte.
Google hatte in der Vergangenheit bereits mehrfach Sicherheitslücken in Microsoft-Produkten ausfindig gemacht. Hierfür zeichnete sich meist das Project Zero verantwortlich, das gnadenlos nach drei Monaten alle Informationen öffentlich machte - teilweise auch kurz bevor Microsoft am Patch Day ein passendes Update bereitstellte.
Entsprechend glücklich dürfte man in Redmond nun gewesen sein, als das eigene Offensive Security Research (OSR)-Team eine Schwachstelle im Chrome entdeckte. Auf die leichte Schulter sollte diese auf keinen Fall genommen werden. Denn sie hatte durchaus das Potenzial, dass die untergejubelten Schadcodes auch aus ihrer Sandbox ausbrechen und verschiedene andere Online-Services, auf die der Anwender mit dem Browser zugreift, ausspionieren.
Bei Google trug man die Sache letztlich mit Fassung. Es dauerte nur vier Tage, bis man nach dem Eingang der ersten Microsoft-Hinweise einen Patch veröffentlicht und über das Update-System des Chrome ausgespielt hatte. Über das Bug Bounty-Programm wollte man Microsofts OSR-Team eine Belohnung in Höhe von 15.837 Dollar zukommen lassen - man einigte sich hier allerdings darauf, den Betrag einem Bildungs-Projekt zu spenden. Die Microsoft-Entwickler entschieden sich hier für das Denise Louie Education Center in Seattle.
Download Chrome - Webbrowser von Google
Entsprechend glücklich dürfte man in Redmond nun gewesen sein, als das eigene Offensive Security Research (OSR)-Team eine Schwachstelle im Chrome entdeckte. Auf die leichte Schulter sollte diese auf keinen Fall genommen werden. Denn sie hatte durchaus das Potenzial, dass die untergejubelten Schadcodes auch aus ihrer Sandbox ausbrechen und verschiedene andere Online-Services, auf die der Anwender mit dem Browser zugreift, ausspionieren.
Google will Belohnung schicken
Zur Schadenfreude dürfte auch die Tatsache beigetragen haben, dass die Schwachstelle mit einem Verfahren entdeckt wurde, das die Sicherheitsforscher Googles sonst selbst anwenden. Zentrales Element hierbei ist ein JavaScript-Fuzzer, der vom Entwickler-Team hinter Googles eigener Chakra-Engine geschrieben wurde.Bei Google trug man die Sache letztlich mit Fassung. Es dauerte nur vier Tage, bis man nach dem Eingang der ersten Microsoft-Hinweise einen Patch veröffentlicht und über das Update-System des Chrome ausgespielt hatte. Über das Bug Bounty-Programm wollte man Microsofts OSR-Team eine Belohnung in Höhe von 15.837 Dollar zukommen lassen - man einigte sich hier allerdings darauf, den Betrag einem Bildungs-Projekt zu spenden. Die Microsoft-Entwickler entschieden sich hier für das Denise Louie Education Center in Seattle.
Download Chrome - Webbrowser von Google
Thema:
Aktuelle Chrome-Downloads
Videos über den Chrome-Browser
- Chrome: Das sind die neun Feineinstellungen für das Werbetracking
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
Beiträge aus dem Forum
-
Wie kann ich mir in Google Chrome Cookies anzeigen lassen?
DON666 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
Sollte ich von Chrome auf Firefox wechseln? Bitte um Hilfe
joe13 -
WIn11 aktiviert aber Updates gehen nicht und Chrome auch nicht
MSFreak -
Chrome Dateiprüfung ausschalten
Andrew0
Interessante Links
Neue Nachrichten
- Fernsehen für 4,99 Euro: Das sind die neuen Waipu.tv WM-Angebote
- KI verbieten? Nicht in Estland, das schenkt Tausenden Schülern ChatGPT
- "Chat ist tot": OpenAI plant massiven Umbau der ChatGPT-Dienste
- Nintendo Switch 2: Media Markt verkauft Konsole heute zum Tiefpreis
- AMD RDNA 5: Release neuer Radeon-Grafikkarten verzögert sich massiv
- Faltbares iPhone: Neue Dummy-Bilder enthüllen Design und Funktionen
- Aktion endet heute: Nur 25 Euro für Unlimited-Tarif im Telekom-Netz
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen