Art der Meldung: Sicherheitshinweis
Risikostufe 4
Google Chrome + Microsoft Chrome-based Edge: Mehrere Schwachstellen ermöglichen Codeausführung
23.04.2021____________________________________________________________________________________________________
Betroffene Systeme:
Google Chrome < 90.0.4430.85
Microsoft Edge < chromium-based 90.0.818.46 ____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Chrome ist ein Internet-Browser von Google.
Edge ist ein Internet-Browser von Microsoft ____________________________________________________________________________________________________
Zusammenfassung:
Ein Angreifer kann mehrere Schwachstellen in Google Chrome + Microsoft Chrome-based Edge ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder einen Link zu einer solchen Seite anzuklicken.
____________________________________________________________________________________________________
Quellen:
– https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
– https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#april-22-2021
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/DE/Service/Newsletter/newsletter_node.html
Besuchen Sie uns auch auf:
https://www.facebook.com/bsi.fuer.buerger
https://www.twitter.com/BSI_Bund
https://www.instagram.com/bsi_bund
Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn