[English]Google hat zum 15. März 2022 Updates des Google Chrome 99.0.4844.74 für Windows und Mac auf dem Desktop freigegeben. Die neue Version fixt 11 Sicherheitslücken, eine davon wird als kritisch eingestuft. Zudem gibt es im Extended Channel Chrome 98.0.4758.132 und der Android Browser wurde auf die Version 99.0.4844.73 aktualisiert. Danke an den Leser für den Tipp. Hier ein kurzer Überblick.
Anzeige
Google 99.0.4844.74
Die betreffenden Einträge finden sich im Google-Blog. Dort gibt es diesen Beitrag zum Update auf Chrome 99.0.4844.74 für Windows und Mac für den Desktop mit der kurzen Beschreibung der im Chrome-Browser für den Desktop geschlossenen Schwachstellen.
[$NA][1299422] Critical CVE-2022-0971: Use after free in Blink Layout. Reported by Sergei Glazunov of Google Project Zero on 2022-02-21
[$NA][1301320] High CVE-2022-0972: Use after free in Extensions. Reported by Sergei Glazunov of Google Project Zero on 2022-02-28
[$15000][1297498] High CVE-2022-0973: Use after free in Safe Browsing. Reported by avaue and Buff3tts at S.S.L. on 2022-02-15
[$7000][1291986] High CVE-2022-0974 : Use after free in Splitscreen. Reported by @ginggilBesel on 2022-01-28
[$7000][1295411] High CVE-2022-0975: Use after free in ANGLE. Reported by SeongHwan Park (SeHwa) on 2022-02-09
[$7000][1296866] High CVE-2022-0976: Heap buffer overflow in GPU. Reported by Omair on 2022-02-13
[$3000][1299225] High CVE-2022-0977: Use after free in Browser UI. Reported by Khalil Zhani on 2022-02-20
[$TBD][1299264] High CVE-2022-0978: Use after free in ANGLE. Reported by Cassidy Kim of Amber Security Lab, OPPO Mobile Telecommunications Corp. Ltd. on 2022-02-20
[$TBD][1302644] High CVE-2022-0979: Use after free in Safe Browsing. Reported by anonymous on 2022-03-03
[$TBD][1302157] Medium CVE-2022-0980: Use after free in New Tab Page. Reported by Krace on 2022-03-02
Hinzu kommen verschiedene Fixes, die Google intern bei Audits gefunden hat. Details zu den Schwachstellen werden aber keine veröffentlicht, bis der Großteil der Nutzer umgestiegen ist. Die Chrome-Version für Windows, Mac und Linux wird in den nächsten Tagen über die automatische Update-Funktion auf die Systeme ausgerollt. Wegen der als kritisch eingestuften Schwachstelle CVE-2022-0971 sollten man den Browser aber manuell (über das Menü und den Befehl Über Google Chrome) aktualisieren. Die aktuelle Build des Chrome-Browsers lässt sich auch hier herunterladen.
Anzeige
Das zugehörige Chromium (für Windows) gibt es bei
https://github.com/macchrome/winchrome/releases/tag/v99.0.4844.74-r961656-Win64
Version 99.0.4844.82-r1060 ist verfügbar:
https://github.com/macchrome/winchrome/releases/tag/v99.0.4844.82-r1060-Win64