Google hat angekündigt ein Ersatz für den Chrome-Browser mit 32 Sicherheitskorrekturen. Der Schweregrad für eine von vielen gepatchten Schwachstellen ist Essentiell.
Der sichere Kanal wurde für Home Windows auf 102.0.5005.61/62/63 und für Mac und Linux auf 102.0.5005.61 hochgestuft.
Essentiell
Google hält Sicherheitslücken für lebenswichtig, wenn sie es einem Angreifer ermöglichen, beliebigen Code auf der zugrunde liegenden Plattform mit den Rechten des Verbrauchers im Rahmen des regulären Einkaufsvorgangs auszuführen.
Öffentlich gemeldete Laptop-Sicherheitslücken werden in der Frequent Vulnerabilities and Exposures (CVE)-Datenbank aufgelistet. Sein Ziel ist es, den Austausch von Wissen über verschiedene Schwachstellenfunktionen (Instrumente, Datenbanken und Unternehmen) hinweg zu vereinfachen.
Dieser Patch ersetzt die lebenswichtige Schwachstelle, die als aufgeführt ist CVE-2022-1853: Nutzung nach Kostenlos in Listed DB.
Use After Free (UAF) ist eine Schwachstelle, die sich aus der falschen Verwendung dynamischer Reminiszenz während des Betriebs eines Programms ergibt. Wenn ein Programm nach dem Freigeben einer Reminiszenzstelle den Zeiger auf diese Reminiszenz nicht löscht, kann ein Angreifer den Fehler verwenden, um dieses System zu kontrollieren.
IndexedDB ist eine Low-Level Utility Programming Interface (API) für die clientseitige Speicherung großer Mengen an strukturiertem Wissen zusammen mit Informationen. Diese API verwendet Indizes, um eine übermäßig effiziente Suche nach diesem Wissen zu ermöglichen. Während Doc Object Mannequin (DOM) Storage für die Speicherung kleinerer Wissensmengen von Vorteil ist, bietet IndexedDB eine Antwort für die Speicherung größerer Mengen an strukturiertem Wissen.
Jede IndexedDB-Datenbank ist exklusiv für einen Ursprung (normalerweise ist das der Positionierungsbereich oder die Subdomain), das heißt, sie sollte nicht von einem anderen Ursprung aus zugänglich sein.
Google gibt keine Details über Sicherheitslücken bekannt, bis die Kunden genügend Alternativen hatten, um die Patches einzufügen, also könnte ich das sehr wahrscheinlich falsch studieren. Ich vermute jedoch, dass ein Angreifer eine speziell gestaltete Website zusammenstellen und den Browser des Kunden übernehmen könnte, indem er die IndexedDB manipuliert.
Verschiedene Schwachstellen
Von den verbleibenden 31 Sicherheitslücken hat Google 12 als Übertrieben. Sicherheitslücken mit übermäßigem Schweregrad ermöglichen es einem Angreifer, Code im Kontext anderer Ursprünge auszuführen oder sich in jedem anderen Fall als solche auszugeben.
Eine weitere 13 Schwachstellen wurden als Mittel. Fehler mit mittlerem Schweregrad ermöglichen es Angreifern, begrenzte Mengen an Wissen zu lernen oder zu ändern, oder die für sich genommen nicht gefährlich sind, jedoch wahrscheinlich gefährlich, wenn sie mit anderen Fehlern gemischt werden.
Damit bleiben sechs Sicherheitslücken, die als bewertet wurden Niedrig. Schwachstellen mit niedrigem Schweregrad sind normalerweise Fehler, die normalerweise einen höheren Schweregrad haben, jedoch übermäßige schadensbegrenzende Elemente oder einen extrem eingeschränkten Umfang aufweisen.
ersetzen
Für diejenigen, die ein Chrome-Nutzer unter Home Windows, Mac oder Linux sind, müssen Sie so schnell wie möglich auf das Modell 101.0.4951.41 umsteigen.
Die einfachste Möglichkeit, Chrome zu ersetzen, besteht darin, es mechanisch ersetzen zu lassen, was die gleiche Technik wie unten beschrieben verwendet, aber nicht möchte, dass Sie etwas tun. Es kann jedoch vorkommen, dass Sie computergestützte Updates für diejenigen blockieren, die den Browser nie schließen, oder wenn etwas schief geht, wie eine Erweiterung, die Sie daran hindert, den Browser zu aktualisieren.
Es schadet also nicht, sich ab und zu zu vergewissern. Angesichts der Schwere der aufgeführten Schwachstellen könnte jetzt ein hervorragender Zeitpunkt sein.
Meine beliebteste Technik besteht darin, Chrome die Webseite öffnen zu lassen chrome://settings/assist die Sie auch durch Anklicken entdecken können Einstellungen > Über Chrome.
Wenn es möglicherweise einen Ersatz gibt, benachrichtigt Chrome Sie und beginnt mit dem Herunterladen. Dann müssen Sie nur noch den Browser neu starten, um sicherzustellen, dass das Ersetzen abgeschlossen ist.
Am besten sehen Sie dann die Meldung „Chrome wird aktualisiert“.
Betroffene Techniken:
- Windows-Varianten von Google Chrome für Home vor 102.0.5005.61/62/63
- Google Chrome für Mac- und Linux-Varianten vor 102.0.5005.61
Bleiben Sie alle gesund!