{"id":246318,"date":"2021-02-05T12:36:20","date_gmt":"2021-02-05T11:36:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=246318"},"modified":"2023-06-09T21:28:15","modified_gmt":"2023-06-09T19:28:15","slug":"chrome-88-0-4324-150-fixt-eine-kritische-und-edge-88-0-705-62-sieben-schwachstellen-0-day-im-ie","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/02\/05\/chrome-88-0-4324-150-fixt-eine-kritische-und-edge-88-0-705-62-sieben-schwachstellen-0-day-im-ie\/","title":{"rendered":"Chrome 88.0.4324.150 fixt eine kritische und Edge 88.0.705.62 sieben Schwachstellen, 0-day im IE"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/02\/05\/chrome-88-0-4324-150-fixt-eine-kritische-und-edge-88-0-705-62-sieben-schwachstellen-0-day-im-ie\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die Google Entwickler haben den Chrome-Browser zum 4. Februar 2021 in der Desktop-Version f\u00fcr Linux, macOS und Windows auf die Version 88.0.4324.150 aktualisiert. Dieses Sicherheitsupdate fixt eine kritische Schwachstelle in\u00a0 den \u00e4lteren Browserversionen. Microsoft hat zudem den Edge 88.0.705.62 freigegeben, der sieben Schwachstellen beseitigt. Und im Internet Explorer gibt es ebenfalls eine 0-day-Schwachstelle. <strong>Erg\u00e4nzung:<\/strong> Ein Update auf den Edge 88.0.705.63 ist seit dem 5. Februar 2021 verf\u00fcgbar.<\/p>\n<p><!--more--><\/p>\n<h2>Chrome 88.0.4324.150 fixt kritische Schwachstelle<\/h2>\n<p>Im Google-Blog gibt es <a href=\"https:\/\/chromereleases.googleblog.com\/2021\/02\/stable-channel-update-for-desktop_4.html\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> zum Chrome 88.0.4324.150, der f\u00fcr den Desktop eine geschlossene Schwachstelle angibt:<\/p>\n<blockquote><p>[$TBD][1170176] High CVE-2021-21148: Heap buffer overflow in V8. Reported by Mattias Buelens on 2021-01-24<\/p><\/blockquote>\n<p>Google sind Berichte bekannt, dass ein Exploit f\u00fcr CVE-2021-21148 in freier Wildbahn existiert. Der Browser sollte also z\u00fcgig aktualisiert werden. Die Chrome-Version f\u00fcr Windows, Mac und Linux wird in den n\u00e4chsten Tagen \u00fcber die automatische Update-Funktion auf die Systeme ausgerollt. Sie k\u00f6nnen diese Build aber auch <a href=\"https:\/\/www.google.com\/intl\/de_de\/chrome\/\" target=\"_blank\" rel=\"noopener\">hier herunterladen<\/a>.<\/p>\n<blockquote><p>ZDNet weist in <a href=\"https:\/\/www.zdnet.com\/article\/google-patches-an-actively-exploited-chrome-zero-day\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> darauf hin, dass nordkoreanische Hacker vermutlich \u00fcber eine 0-day-Schwachstelle im Google Chrome Sicherheitsforscher angegriffen h\u00e4tten. Microsoft hat <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/01\/28\/zinc-attacks-against-security-researchers\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> dazu ver\u00f6ffentlicht.<\/p><\/blockquote>\n<h2>0-day-Schwachstelle im Internet Explorer<\/h2>\n<p>Zudem gibt es einen <a href=\"https:\/\/web.archive.org\/web\/20220822074658\/https:\/\/enki.co.kr\/blog\/2021\/02\/04\/ie_0day.html\" target=\"_blank\" rel=\"noopener\">koreanischen Beitrag<\/a>, in dem Sicherheitsforscher eine entdeckte 0-day-Schwachstelle im Internet Explorer bekannt machen, die ebenfalls f\u00fcr solche Angriffe benutzt wird. Bei Bleeping Computer gibt es <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hacking-group-also-used-an-ie-zero-day-against-security-researchers\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> in Englisch zum Thema. Bisher hat Microsoft noch nichts bez\u00fcglich eines Updates verlauten lassen. Danke an 1st1 f\u00fcr den <a href=\"https:\/\/borncity.com\/blog\/2021\/02\/05\/windows-10-und-die-krux-der-automatischen-net-update-installationen\/#comment-100551\" target=\"_blank\" rel=\"noopener\">Hinweis<\/a>.<\/p>\n<h2>Edge 88.0.705.62 fixt sieben Schwachstellen<\/h2>\n<p>Zum 4. Februar 2021 hat Microsoft den Chromium-basierenden Edge-Browser auf die Version 88.0.705.62 aktualisiert. Diese Version basiert laut <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21144\" target=\"_blank\" rel=\"noopener\">dieser MS-Seite<\/a> auf dem Chrome 88.0.4324.146. Das ist ein Sicherheitsupdate, welches laut <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\" target=\"_blank\" rel=\"noopener\">dieser Microsoft Sicherheitsseite<\/a> sieben Schwachstellen beseitigt.<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-24113\" target=\"_blank\" rel=\"noopener\">CVE-2021-24113<\/a>: (HTML-based) Security Feature Bypass Vulnerability<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21143\" target=\"_blank\" rel=\"noopener\">CVE-2021-21143<\/a>: Heap buffer overflow in Extensions<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21142\" target=\"_blank\" rel=\"noopener\">CVE-2021-21142<\/a>: Use after free in Payments<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21144\" target=\"_blank\" rel=\"noopener\">CVE-2021-21144<\/a>: Heap buffer overflow in Tab Groups<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21145\" target=\"_blank\" rel=\"noopener\">CVE-2021-21145<\/a>: Use after free in Fonts<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21146\" target=\"_blank\" rel=\"noopener\">CVE-2021-21146<\/a> : Use after free in Navigation<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-21147\" target=\"_blank\" rel=\"noopener\">CVE-2021-21147<\/a>: Inappropriate implementation in Skia<\/li>\n<\/ul>\n<p>Der Browser sollte automatisch aktualisiert werden. (<a href=\"https:\/\/www.deskmodder.de\/blog\/2021\/02\/05\/microsoft-edge-88-0-705-62-stable-behebt-sieben-sicherheitsluecken-chrome-eine\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<h3>Microsoft bessert Edge nach<\/h3>\n<p>Es klang ja bereits in den Kommentaren an, Microsoft hat zum 5. Februar 2021 ein Update auf den Edge 88.0.705.63 freigegeben. Ich habe die Nacht folgenden Sicherheitshinweis von Microsoft dazu erhalten:<\/p>\n<p>*******************************************************************************<br \/>\nTitle: Microsoft Security Update Releases<br \/>\nIssued: February 5, 2021<br \/>\n*******************************************************************************<br \/>\nSummary<br \/>\n=======<\/p>\n<p>The following CVEs have been released on February 4, 2021.<\/p>\n<p>* CVE-2021-24113<\/p>\n<p>&#8211; CVE-2021-24113 | Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability<br \/>\n&#8211; https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-24113<br \/>\n&#8211; Version 1.0<br \/>\n&#8211; Reason for Revision: Information published.<br \/>\n&#8211; Originally posted: February 4, 2021<br \/>\n&#8211; Updated: N\/A<br \/>\n&#8211; Aggregate CVE Severity Rating: Important<\/p>\n<p>The following CVEs released on February 4, 2021 and February 5, 2021 were assigned by Chrome. Microsoft Edge<br \/>\n(Chromium-based) ingests Chromium, which addresses these vulnerabilities. Please see<br \/>\nGoogle Chrome Releases (https:\/\/chromereleases.googleblog.com\/2021) for more information.<\/p>\n<p>See<br \/>\nhttps:\/\/web.archive.org\/web\/20221202135942\/https:\/\/msrc-blog.microsoft.com\/2021\/01\/13\/security-update-guide-supports-cves-assigned-by-industry-partners\/<br \/>\nfor more information about third-party CVEs in the Security Update Guide.<\/p>\n<p>* CVE-2021-21148<\/p>\n<p>Revision Information:<br \/>\n=====================<\/p>\n<p>&#8211; Version 1.0<br \/>\n&#8211; Reason for Revision: Information published.<br \/>\n&#8211; Originally posted: February 5, 2021<\/p>\n<p>* CVE-2021-21142<br \/>\n* CVE-2021-21143<br \/>\n* CVE-2021-21144<br \/>\n* CVE-2021-21145<br \/>\n* CVE-2021-21146<br \/>\n* CVE-2021-21147<\/p>\n<p>Revision Information:<br \/>\n=====================<\/p>\n<p>&#8211; Version 1.0<br \/>\n&#8211; Reason for Revision: Information published.<br \/>\n&#8211; Originally posted: February 4, 2021<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Google Entwickler haben den Chrome-Browser zum 4. Februar 2021 in der Desktop-Version f\u00fcr Linux, macOS und Windows auf die Version 88.0.4324.150 aktualisiert. Dieses Sicherheitsupdate fixt eine kritische Schwachstelle in\u00a0 den \u00e4lteren Browserversionen. Microsoft hat zudem den Edge 88.0.705.62 freigegeben, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/02\/05\/chrome-88-0-4324-150-fixt-eine-kritische-und-edge-88-0-705-62-sieben-schwachstellen-0-day-im-ie\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426,185],"tags":[406,4328,4315],"class_list":["post-246318","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","category-update","tag-chrome","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/246318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=246318"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/246318\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=246318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=246318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=246318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}