[English]Google hat zum 19. März 2024 Update des Google Chrome Browsers (Zweig 1232) im Stable Channel freigegeben. Auch der Extended Stable Channel und die App für Android haben ein Update erhalten. Die Updates beheben Fehler und schließen Schwachstellen. Hier ein Überblick über diese Updates.
Anzeige
Google Chrome (Stable) 123.0.6312.58/.59
Der betreffende Eintrag findet sich im Google-Blog. Der Stable-Channel wurde per Update für macOS und Windows auf die Version 123.0.6312.58/.59 aktualisiert. Für Linux aktualisiert das Update den Browser auf die Version 123.0.6312.58. Dieses Update wird in den nächsten Tagen/Wochen veröffentlicht. Laut Google wurden 12 Schwachstellen geschlossen, wobei folgende Sicherheitsfixes explizit aufgeführt werden.
- [TBD][327740539] High CVE-2024-2625: Object lifecycle issue in V8. Reported by Ganjiang Zhou(@refrain_areu) of ChaMd5-H1 team on 2024-03-01
- [$10000][40945098] Medium CVE-2024-2626: Out of bounds read in Swiftshader. Reported by Cassidy Kim(@cassidy6564) on 2023-11-22
- [$4000][41493290] Medium CVE-2024-2627: Use after free in Canvas. Reported by Anonymous on 2024-01-21
- [$3000][41487774] Medium CVE-2024-2628: Inappropriate implementation in Downloads. Reported by Ath3r1s on 2024-01-03
- [$2000][41487721] Medium CVE-2024-2629: Incorrect security UI in iOS. Reported by Muneaki Nishimura (nishimunea) on 2024-01-02
- [$1000][41481877] Medium CVE-2024-2630: Inappropriate implementation in iOS. Reported by James Lee (@Windowsrcer) on 2023-12-07
- [$2000][41495878] Low CVE-2024-2631: Inappropriate implementation in iOS. Reported by Ramit Gangwar on 2024-01-29
Hinzu kommen verschiedene Korrekturen aus internen Audits, Fuzzing und anderen Initiativen. Der Browser wird automatisch aktualisiert. Man kann auch versuchen, den Browser auch manuell (über das Menü und den Befehl Über Google Chrome) zu aktualisieren. Die aktuelle Build des Chrome-Browsers lässt sich auch hier herunterladen.
Google Chrome (Extended) 122.0.6261.139
Der betreffende Eintrag findet sich im Google-Blog. Der Stable-Channel wurde per Update für macOS und Windows auf die Version 122.0.6261.139 aktualisiert. Dieses Update wird in den nächsten Tagen/Wochen veröffentlicht.
Chrome für Android 123.0.6312.40
Weiterhin hat Google Chrome für Android gemäß diesem Google-Post auf die Version 123.0.6312.40 aktualisiert und wird in den nächsten Tagen per Update verteilt. Diese Version enthält Stabilitäts- und Leistungsverbesserungen, sowie die gleichen Sicherheitsfixes wie oben für die Desktop-Versionen des Browsers erwähnt.
Anzeige
passend dazu kam heute nachts MSEdge und Webview2 in der Version 123.0.2420.53 und schon vor einigen Tagen die extended stable Version 122.0.2365.106
die Liste incl RSS-Feed gibt es hier
https://msrc.microsoft.com/update-guide/vulnerability
Microsoft Edge Stable Channel (Version 123.0.2420.53)
wurde (auf dem WSUS) soeben zurückgezogen!