[English]Google hat zum 30. September 2022 das Update des Google Chrome 106.0.5249.91 für Mac und Windows freigegeben. Sowohl der Stable Channel als auch der Extended Stable Channel erhalten dieses Sicherheitsupdate. Es ist ein Bugfix-Update, mit dem Schwachstellen beseitigt werden.
Anzeige
Google Chrome 106.0.5249.91
Der betreffende Eintrag für den Chrome 106.0.5249.91 im Stable Channel findet sich im Google-Blog. Die Extended Stable hat ebenfalls einen Fix bekommen. Mit diesem Update werden drei Sicherheitslücken, einige sind als hoch bewertet, beseitigt.
- [$7000][1366813] High CVE-2022-3370: Use after free in Custom Elements. Reported by Aviv A. on 2022-09-22
- [$10000][1366399] High CVE-2022-3373: Out of bounds write in V8. Reported by Tibor Klajnscek on 2022-09-21
Die dritte Schwachstelle wurde wohl intern per Fuzzing gefunden. Die Chrome-Version für macOS und Windows wird in den nächsten Tagen über die automatische Update-Funktion auf die Systeme ausgerollt. Man kann (und sollte in diesem Fall) den Browser auch manuell (über das Menü und den Befehl Über Google Chrome) aktualisieren. Die aktuelle Build des Chrome-Browsers lässt sich auch hier herunterladen. (via)
Anzeige
…und nicht vergessen immer das "schnüffel-tool" –> software_reporter_tool.exe zu entfernen! (es gibt da mehrere möglichkeiten)
siehe hier:
https://www.wintotal.de/tipp/software-reporter-tool/
Die Metadaten zu den Funden werden im Anschluss automatisch an Google gesendet!!!
Microsofts Edge Chromium hat nun auch das Update erhalten. Wieder mit tagelanger Verzögerung gegenüber Chrome, was bei Sicherheitslücken einfach ein Unding ist.
Kann es sein, dass Microsoft die "Stable"-Version vergessen hat? Im Update Kalatog und im WSUS finde ich nur den "Extended Stable"…
https://www.catalog.update.microsoft.com/Search.aspx?q=edge