{"id":290604,"date":"2024-01-17T07:34:43","date_gmt":"2024-01-17T06:34:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=290604"},"modified":"2024-01-17T07:41:20","modified_gmt":"2024-01-17T06:41:20","slug":"google-chrome-120-0-6099-224-225-234-schliet-kritische-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/17\/google-chrome-120-0-6099-224-225-234-schliet-kritische-schwachstellen\/","title":{"rendered":"Google Chrome 120.0.6099.224\/225\/234 schlie&szlig;t kritische Schwachstellen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Chrome\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Chrome-01.jpg\" alt=\"Chrome\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/01\/17\/google-chrome-120-0-6099-224-225-234-closes-critical-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Google hat zum 16. Januar 2023 Updates des Google Chrome Browsers im Stable Channel\u00a0 f\u00fcr Mac, Linux und Windows freigegeben. Betrifft sowohl den Standard als auch den Extended Stable Channe Auch die Android-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten Sicherheitsfixes, die teilweise bereits ausgenutzt werden. Hier ein \u00dcberblick \u00fcber diese Updates.<\/p>\n<p><!--more--><\/p>\n<h2>Google Chrome (Stable)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/6149f6442e9b4924abca2248afa4ee1d\" alt=\"\" width=\"1\" height=\"1\" \/>Der <a href=\"https:\/\/chromereleases.googleblog.com\/2024\/01\/stable-channel-update-for-desktop_16.html\" target=\"_blank\" rel=\"noopener\">betreffende Eintrag<\/a> findet sich im <a href=\"https:\/\/chromereleases.googleblog.com\/\" target=\"_blank\" rel=\"noopener\">Google-Blog<\/a>. Der Stable-Channel wurde f\u00fcr macOS und Linux auf die Version 120.0.6099.234 aktualisiert (hier stellt sich mir die Frage, ob das nicht ein Tippfehler ist und die Version 120.0.6099.224 ausgerollt wird). F\u00fcr Windows aktualisiert das Update den Browser auf die Version 120.0.6099.224. Google gibt an, folgende Schwachstelle(n) beseitigt zu haben.<\/p>\n<ul>\n<li>[$16000][1515930] High CVE-2024-0517: Out of bounds write in V8. Reported by Toan (suto) Pham of Qrious Secure on 2024-01-06<\/li>\n<li>[$1000][1507412] High CVE-2024-0518: Type Confusion in V8. Reported by Ganjiang Zhou(@refrain_areu) of ChaMd5-H1 team on 2023-12-03<\/li>\n<li>[$TBD][1517354] High CVE-2024-0519: Out of bounds memory access in V8. Reported by Anonymous on 2024-01-11<\/li>\n<\/ul>\n<p>Alle drei oben aufgef\u00fchrten Schwachstellen werden als \"High\" eingestuft, wobei Google von vier geschlossenen Schwachstellen schreibt. Google sind Berichte bekannt, wonach ein Exploit f\u00fcr CVE-2024-0519 in freier Wildbahn existiert. Der Browser sollte also umgehend aktualisiert werden, auch wenn sich der Browser per automatische Update-Funktion aktualisiert. Man kann den Browser auch manuell (\u00fcber das Men\u00fc und den Befehl <em>\u00dcber Google Chrome<\/em>) aktualisieren. Die aktuelle Build des Chrome-Browsers l\u00e4sst sich auch <a href=\"https:\/\/www.google.com\/chrome\/\" target=\"_blank\" rel=\"noopener\">hier herunterladen<\/a>.<\/p>\n<h2>Google Chrome (Extended Stable)<\/h2>\n<p>Im Extended Stable Channel wurde Google Chrome f\u00fcr macOS auf die Version 120.0.6099.234 und f\u00fcr Windows auf die Version 120.0.6099.224\/225 aktualisiert. Es enth\u00e4lt die gleichen Korrekturen wie im Stable Channel. Das Update wird in den kommenden Tagen ausgerollt.<\/p>\n<h2>Chrome f\u00fcr Android 120.0.6099.230<\/h2>\n<p>Weiterhin hat Google Chrome f\u00fcr Android gem\u00e4\u00df <a href=\"https:\/\/chromereleases.googleblog.com\/2024\/01\/chrome-for-android-update_0556626765.html\" target=\"_blank\" rel=\"noopener\">diesem Google-Post<\/a> auf die Version 120.0.6099.230 aktualisiert und wird in den n\u00e4chsten Tagen per Update verteilt. Diese Version enth\u00e4lt Stabilit\u00e4ts- und Leistungsverbesserungen, sowie die gleichen Sicherheitsfixes wie oben f\u00fcr die Desktop-Versionen des Browsers erw\u00e4hnt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Google hat zum 16. Januar 2023 Updates des Google Chrome Browsers im Stable Channel\u00a0 f\u00fcr Mac, Linux und Windows freigegeben. Betrifft sowohl den Standard als auch den Extended Stable Channe Auch die Android-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/17\/google-chrome-120-0-6099-224-225-234-schliet-kritische-schwachstellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328,4315],"class_list":["post-290604","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=290604"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/290604\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=290604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=290604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=290604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}