Edge & Chrome jetzt aktualisieren:
BSI gibt Sicherheits-Warnung heraus

Google und Microsoft haben wichtige Sicherheitsupdates für ihre Browser veröffentlicht. Behoben werden dabei Schwachstellen, vor denen das BürgerCERT vom Bundesamt für Sicherheit in der Informationstechnik warnt - das Risiko wurde als hoch eingestuft.
Logo, Browser, Chrome, Webbrowser, Edge, Microsoft Edge, Google Chrome, Versus, Spartan Browser, project spartan, Microsoft Browser, Edge Browser, Microsoft Spartan, Edge Chromium, Chrome Browser, Chrome Logo, Google Chrome Browser, Edge vs. Chrome, Chrome vs. Edge

Sicherheitswarnung des BSI

Die vor ein paar Tagen entdeckten Sicherheitslücken sind in Chromium, und damit im Unterbau von Chrome und Edge vorhanden. Die Warnung des BSI bezieht sich daher auf beide Browser.

Da heißt es: "Ein entfernter anonymer Angreifer kann eine Schwachstelle in Google Chrome und Microsoft Edge ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen." Wer den Microsoft Edge nutzt, bekommt die Aktualisierung einfach als Auto-Update. Das gilt für Google Chrome ebenso.


Die neueste Edge-Version hat die Nummer 116.0.1938.62 und steht auch bereits bei uns im WinFuture-Downloadcenter bereit und kann am Ende dieses Beitrags heruntergeladen werden. Bei Google Chrome handelt es sich um Version 116.0.5845.110/.111.

Laut Bundesamt für Sicherheit in der Informationstechnik sollten die Updates dringend installiert werden. Ob es aktive Ausnutzungen der Schwachstellen gibt, ist nicht bekannt. Laut der aktuellen Information wurden fünf Sicherheits­lücken gefixt, die in der Gesamt-Risiko-Bewertung mit 8,8 von 10 eingestuft wurden.

Details folgen

Im Sicherheits-Leitfaden werden die detaillierten Informationen zu den unter den CVE-Nummern geführten Schwachstellen allerdings nur nach und nach veröffentlicht. Das folgt regulär erst einige Zeit nach dem Release.

Im Chromium-Blog von Google gibt es derzeit ebenfalls nur eine Liste der behobenen Schwachstellen ohne weiterführende Informationen. Google meldet insgesamt fünf Sicherheitslücken, die von externen Sicherheitsforschern gemeldet wurden. Eine Schwachstelle wurde als mittel eingestuft. Alle anderen tragen das Risiko "hoch".

Edge hat noch ein weiteres Sicherheitsproblem

Das Edge-Update bringt in der neuesten Version alle entsprechenden Änderungen und behebt zusätzlich eine Edge-spezifische Sicherheitslücke. Über weitere Änderungen für Edge ist derzeit noch wenig bekannt - das liegt daran, dass Microsoft außer den Benachrichtigungen für die einzelnen sicherheitsrelevanten Änderungen keine ausführlichen Veröffentlichungs-Notizen mit beifügt.

Bei Microsoft kann man die Übersicht der Änderungen einsehen und in der Edge-Update-Historie nachverfolgen.

Microsoft fasst sich derzeit aber auch kurz: "Microsoft hat den neuesten Microsoft Edge Stable Channel (Version 116.0.1938.62) veröffentlicht, in den die neuesten Sicherheitsupdates des Chromium-Projekts integriert sind. Weitere Informationen finden Sie im Leitfaden für Sicherheitsupdates. Dieses Update enthält das folgende Microsoft Edge-spezifische Update: CVE-2023-36741."

Zusammenfassung
  • Google und Microsoft veröffentlichen wichtige Sicherheitsupdates für Chrome und Edge
  • Updates beheben Schwachstellen, vor denen das BürgerCERT warnt
  • Risikobewertung der Schwachstellen bei 8,8 von 10
  • Aktive Ausnutzungen der Schwachstellen sind nicht bekannt
  • Edge-Update behebt zusätzlich eine Edge-spezifische Sicherheitslücke
  • Microsoft veröffentlicht keine detaillierten Release-Notizen zu Änderungen
  • Übersicht der Änderungen bei Microsoft einsehbar und in Edge-Update-Historie nachvollziehbar.

Download Microsoft Edge - Browser auf Chromium-Basis Download Google Chrome - Schneller und sicherer Browser
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!