Browser in Gefahr: BSI warnt vor Chrome- und Edge-Schwachstellen

Für Google Chrome und Microsoft Edge gibt es neue Sich­er­heits­updates. Das BürgerCERT vom Bun­desamt für Sicherheit in der Informations­technik (BSI) hat dazu zeitnah eine Warnung veröffentlicht - und empfiehlt, schnellstmöglich zu aktualisieren.
Microsoft, Logo, Browser, Edge, Microsoft Edge, Spartan Browser, project spartan, Spartan, Microsoft Browser, Edge Browser, Microsoft Spartan, Edge Chromium, Projekt Spartan, Microsoft Edge Insider, Chromium Edge, Edge-Browser, Edge Extension, Edge auf Chromium-Basis, Edge Logo

Sicherheitswarnung des BSI

Dabei geht es nun um insgesamt drei Schwachstellen. Das Risiko wurde daher als Mittel eingestuft, die Bewertung des CVSS Base Score liegt bei 6.3. Die entdeckten Sicherheitslücken sind in Chromium, und damit im Unterbau von Chrome und Edge vorhanden. Die Warnung des BSI bezieht sich daher auf beide Browser sowie auf Debian Linux und Fedora Linux.

Da heißt es: "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen." Wer den Microsoft Edge nutzt, bekommt die Aktualisierung einfach als Auto-Update. Das gilt für Google Chrome ebenso.


Die neueste Edge-Version hat die Nummer 122.0.2365.80 und steht auch bereits bei uns im WinFuture-Downloadcenter bereit und kann am Ende dieses Beitrags heruntergeladen werden. Bei Google Chrome handelt es sich um Version 122.0.6261.111/.112. Laut Bundesamt für Sicherheit in der Informationstechnik sollten die Updates dringend installiert werden.

Details folgen

Im Sicherheits-Leitfaden werden die detaillierten Informationen zu den unter den CVE-Nummern geführten Schwach­stellen allerdings nur nach und nach veröffentlicht. Das folgt regulär erst einige Zeit nach dem Release. Im Chromium-Blog von Google wurden die ersten Informationen zu den Schwach­stellen veröffentlicht. Die Schwach­stellen stecken demnach in der V8 JavaScript Engine sowie im FedCM.

Informationen zum Edge-Update

Das Edge-Update bringt in der neuesten Version alle entsprechenden Änderungen, um die Schwachstellen zu beheben. Weitere Änderungen für Edge gibt es nicht. Bei Microsoft kann man die Übersicht der Änderungen einsehen und in der Edge-Update-Historie nachverfolgen.

In der Zusammenfassung für das Sicherheits-Update heißt es: "Microsoft hat den neuesten Microsoft Edge Stable Channel (Version 122.0.2365.80) veröffentlicht, in den die neuesten Sicherheitsupdates des Chromium-Projekts integriert sind. Weitere Informationen finden Sie im Leitfaden für Sicherheitsupdates."

Sicherheitslücke in Android-App

Zusätzlich gibt es noch eine Warnung vor einer Schwachstelle im Edge-Browser für Android. Die Sicherheitslücke macht den Browser anfällig für Spoofing. Aktuell gibt es noch kein Update. Microsoft beruhigt aber die Nutzer dahingehend, dass die Ausnutzung der Lücke eher unwahrscheinlich sei.

Download Google Chrome - Schneller und sicherer Browser Download Microsoft Edge - Browser auf Chromium-Basis
Zusammenfassung
  • Neue Sicherheitsupdates für Chrome und Edge
  • BSI warnt vor Schwachstellen in Browsern
  • Aktualisierung dringend empfohlen vom BSI
  • Edge-Version 122.0.2365.80 zum Download bereit
  • Chrome-Update auf Version 122.0.6261.111/.112
  • Details zu CVE-Schwachstellen noch unter Verschluss
  • Edge für Android hat Spoofing-Sicherheitslücke

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!