Sicherheitsupdates für Google Chrome und Chrome OS

Die Sicherheitsupdates für Google Chrome und Chrome OS schließen mehrere, teils kritische Sicherheitslücken der Anwendungen und sollten möglichst rasch installiert werden.

Das Sicherheitsupdate für Google Chrome OS behebt u.a. eine Schwachstelle des höchsten Schweregrads. Unter Ausnutzung dieser resp. weiterer Lücken konnten Angreifer bspw. die betroffenen Geräte vollständig kapern, Informationen ausspionieren oder Schadprogramme ausführen. Das Update behebt ebenfalls die als ‚KRACK‘ bekannte WLAN-Sicherheitslücke. Das Sicherheitsupdate auf Google Chrome OS 62.0.3202.74 (Plattform Version 9901.54.0/1) sollte bei einem Neustart des Systems automatisch installiert werden, alternativ können Sie auch selbst nach dem Update suchen.

Das Sicherheitsupdate für den Google Chrome Browser steht für Windows, Mac und Linux zur Verfügung. Es behebt zwei Sicherheitslücken, die laut Google schwerwiegend sind, ohne dies zum jetzigen Zeitpunkt genauer zu spezifizieren. Nach Auskunft des BSI ist davon auszugehen, dass Angreifer beliebige Programmbefehle ausführen und die Verfügbarkeit des Browsers oder des Systems beeinträchtigen konnten.

Das Sicherheitsupdate auf Google Chrome 62.0.3202.89 können Sie über die Auto-Update-Funktion des Browsers herunterladen bzw. direkt von der Google-Chrome-Download-Seite aus installieren.

Das letzte Update für Google Chrome erfolgte Ende Oktober,

 

Google schließt eine kritische Sicherheitslücke in Chrome

Das neueste Update von Google schließt eine kritische Sicherheitslücke in Chrome und sollte baldmöglichst installiert werden.

Mit der Veröffentlichung der Browser-Version Google Chrome 62.0.3202.75 behebt Google eine Sicherheitslücke in der JavaScript-Engine V8, die laut Hersteller als ‚hoch‘ einzustufen ist. Unter Ausnutzung der Schwachstelle konnte ein Angreifer beliebige Programmbefehle ausführen und die Verfügbakeit des Systems stark schädigen. Von dem Fehler betroffen ist Google Chrome vor 62.0.3202.75 unter Microsoft Windows, Apple Mac OS X, macOS Sierra sowie Linux.

Das Sicherheitsupdate auf Google Chrome 62.0.3202.75 erhalten Sie über die Auto-Update-Funktion des Browsers bzw. von der Google-Chrome-Download-Seite.

Die letzte Aktualisierung auf Google Chrome 62.0.3202.62 erfolgte Mitte Oktober.

 

35 Sicherheitslücken in Chrome geschlossen

Mit dem neuen Sicherheitsupdate von Google wurden 35 Sicherheitslücken in Chrome geschlossen, darunter acht als ‚hoch‘ eingestufte.

Von den Schwachstellen betroffen ist Google Chrome vor Version 62.0.3202.62 unter Microsoft Windows, Apple Mac OS X und macOS Sierra sowie Linux. Die Sicherheitslücken erlaubten es Angreifern u.a., Sicherheitsvorkehrungen zu umgehen, beliebige Programmbefehle auzuführen, Daten auszuspionieren, falsche Informationen darzustellen und die Verfügbarkeit des Systems zu beeinträchtigen.

Das Sicherheitsupdate auf Google Chrome 62.0.3202.62 erhalten Sie auf der Google-Chrome-Download-Seite, alternativ steht es über die Auto-Update-Funktion des Browsers zur Verfügung.

Ende September erfolgte die Aktualisierung auf Google Chrome 61.0.3163.100.

 

Kritische Lücke im Flash Player geschlossen

Mit dem Update auf Version 27.0.0.170 hat Adobe eine kritische Lücke im Flash Player geschlossen. Nutzer des Programms sollten baldmöglichst die aktuelle Version des Programms installieren.

Die kritische Sicherheitslücke im Flash Player ermöglichte es Angreifern, beliebigen Programm- resp. Schadcode auszuführen und damit das betrofene System erheblich zu schädigen. Betroffen von der Schwachstelle ist der Adobe Flash Player vor Version 27.0.0.170 unter Windows, Macintosh, Linux und Chrome OS.

Die Aktualisierung auf Adobe Flash Player 27.0.0.170 erhalten Sie über die automatische Update-Funktion des Produktes oder im Adobe Flash Player Download Center. Nutzern von Google Chrome, Chrome OS, Microsoft Internet Explorer 11 sowie Edge sollte das Sicherheitsupdate auf Version 27.0.0.170 automatisch zur Verfügung gestellt werden.

Die letzte Aktualisierung des Adobe Flash Player erfolgte Ende September.

 

Sicherheitsupdates für Android und macOS High Sierra 10.13

Die aktuellen Sicherheitsupdates für Android und macOS High Sierra 10.13 schließen zahlreiche Sicherheitslücken, von denen ein Teil als ‚kritisch‘ eingestuft wird.

Die Sicherheitslücken in Android ermöglichten es Angreifern u.a., sensible Informationen auszuspionieren, die Verfügbarkeit bestimmter Dienste einzuschränken und Schadcode sowie beliebige Befehle und Programme auszuführen. Sicherheitsupdates stehen zur Zeit für Google Nexus und Pixel sowie für Samsung-Geräte zur Verfügung. Die Sicherheitslücken in Google Android 4.4.4 bis 8.0 werden mit der Aktualisierung auf die
Version 2017-10-05 oder 2017-10-01 über die automatische Update-Funktion innerhalb der Anwendung geschlossen. Für die Schwachstellen in Samsung-Devices steht momentan noch keine Aussage zum aktuellen Patch-Level zur Verfügung. Aufgrund der Schwere der Lücken sollten Sie, sobald Ihnen für Ihr Gerät ein Sicherheitsupdate zur Verfügung steht, dieses installieren.

Apple informiert über ein ergänzendes Sicherheitsupdate für macOS High Sierra 10.13, mit dem zwei weitere Sicherheitslücken geschlossen werden. Angreifer konnten Sicherheitsvorkehrungen umgehen und Informationen ausspähen. Die Aktualisierung erhalten Sie bei Apple unter macOS 10.13 Supplemental. Laut Hersteller ist in neuen Downloads von macOS High Sierra 10.13 das ergänzende Sicherheitsupdate enthalten.

Das letzte Update für Android erfolgte Mitte September, macOS High Sierra 10.13 wurde Ende September veröffentlicht.

 

Drei kritische Sicherheitslücken in Google Chrome

Drei kritische Sicherheitslücken in Google Chrome schließt das aktuelle Update auf Chrome 61.0.3163.100. Aufgrund der Auswirkungen der Schwachstellen sollte die Aktualisierung des Browsers zeitnah aufgespielt werden, so das BSI.

Von den Sicherheitslücken betroffen ist Google Chrome vor Version 61.0.3163.100 unter Windows, Mac OS X, macOS Sierra und Linux. Angreifer konnten bei Ausnutzung der Lücken u.a. beliebigen Programm- resp. Schadcode aus- und Denial-of-Service-Angriffe durchführen und damit das betroffene System massiv beeinträchtigen.

Das Sicherheitsupdate auf Google Chrome  61.0.3163.100 steht auf der Google-Chrome-Download-Seite zur Verfügung, alternativ erhalten Sie es über die Auto-Update-Funktion des Browsers.

Die Aktualisierung auf Google Chrome 61.0.3163.79 erfolgte Anfang September.

 

Kritische Lücken im Adobe Flash Player

Zwei kritische Lücken im Adobe Flash Player behebt das aktuelle Sicherheitsupdate von Adobe.

Im Adobe Flash Player bis einschließlich Version 26.0.0.151 exisitieren zwei kritische Sicherheitslücken, durch die Angreifer beliebigen Schadcode ausführen und damit das betroffene System erheblich schädigen konnten. Betroffen von den Schwachstellen ist der Adobe Flash Player vor Version 27.0.0.130 unter Windows, Mac OS X, Linux und Chrome OS. Insbesondere die Updates für Microsoft Edge und Internet Explorer 11 unter Windows 10 und Windows 8.1 besitzen hohe Priorität und sollten deshalb zeitnah installiert werden.

Das Sicherheitsupdate auf Adobe Flash Player 27.0.0.130 erhalten Sie entweder über die automatische Update-Funktion des Flash Players oder im Adobe Flash Player Download Center. Benutzern von Google Chrome, Chrome OS sowie Microsoft Internet Explorer 11 und Edge sollten die Sicherheitsupdates auf Version 27.0.0.130 automatisch zur Verfügung gestellt werden.

 

Google veröffentlicht neue Sicherheitsupdates für Android

Google veröffentlicht neue Sicherheitsupdates für Android und schließt damit über 80 Sicherheitslücken, von denen 13 als ‚kritisch‘ eingestuft werden.

Nutzten Angreifer die Sicherheitslücken im Betriebssystem Google Android aus, konnten sie u.a. private Informationen ausspionieren, beliebige Programme resp. Schadcode ausführen oder das Gerät bzw. Teile davon stilllegen. Die Sicherheitsupdates für Android stehen für Google Nexus- und Google Pixel-Geräte, BlackBerry powered by Android sowie LG- und Samsung-Geräte zur Verfügung und sollten möglichst zügig installiert werden.

Die Aktualisierung von Google Android 4.4.4 bis 8.0 erfolgt auf die Version 2017-09-05 oder 2017-09-01 und sollte, sobald sie für Ihr Gerät zur Verfügung steht, zeitnah über die automatische Update-Funktion innerhalb des Devices aufgespielt werden.

Für Geräte mit dem Betriebssystem ‘BlackBerry powered by Android‘ steht das Update unter der Bezeichnung ‘Patch Level September 5, 2017′ bereit und behebt insgesamt 52 Schwachstellen. Auch BlackBerry empfiehlt ein Update auf die neueste verfügbare Version des Betriebssystems.

Das Sicherheitsupdate von LG mit der Kennzeichnung ‘Patch Level 2017-09-01′ schließt 47 Sicherheitslücken, die Sicherheitsupdates von Samsung betreffen zusätzlich weitere 12 herstellerspezifische Lücken.

 

Sicherheitsupdate auf Google Chrome 61.0.3163.79

Mit dem Sicherheitsupdate auf Google Chrome 61.0.3163.79 schließt der Hersteller 22 Sicherheitslücken, davon sechs als ‚kritisch‘ klassifizierte.

Angreifer konnten unter Ausnutzung der Sicherheitslücken im Google Chrome Browser u.a. beliebige Programmbefehle ausführen, Sicherheitsvorkehrungen umgehen, die Verfügbarkeit des Systems beeinträchtigen sowie u.U. private Daten ausspähen. Betroffen von den Schwachstellen ist Google Chrome vor 61.0.3163.79 unter Mac OS X, macOS Sierra, Windows und Linux.

Das Sicherheitsupdate auf Google Chrome 61.0.3163.79 erhalten Sie auf der Google-Chrome-Download-Seite bzw. über die Auto-Update-Funktion des Browsers.

Das letzte Update auf Google Chrome 60.0.3112.78 erfolgte Ende Juli.

 

Update auf Firefox 55 und die 64-Bit-Version als Standard

Mozilla veröffentlichte das Update auf Firefox 55 und die 64-Bit-Version als Standard unter Windows.

Mit dem Update auf Firefox 55 schließt Mozilla eine ganze Reihe teils schwerwiegender Sicherheitslücken des Browsers. Angreifer konnten u.a. Sicherheitsvorkehrungen umgehen, das Programm zum Absturz bringen, Informationen ausspähen bzw. falsch darstellen und beliebige Befehle auf dem attackierten System ausführen. Von den Schwachstellen betroffen ist Firefox vor Version 55 unter Linux, Windows, Mac und Google Android. Das Sicherheitsupdate auf Firefox 55 steht auf der Mozilla Firefox Download Seite bzw. auf Google Play zur Installation bereit.

Für Windows-Nutzer wird die 64-Bit-Version von Firefox neuer Standard. Hat ein Anwender ein kompatibles Betriebssystem, wird zukünftig automatisch die 64-Bit-Variante des Browsers installiert. Mozilla verspricht damit bei Systemen mit mindestens 4 GB RAM eine Verbesserung der Sicherheitsarchitektur sowie 39 Prozent weniger Abstürze. Nutzer von macOS und Linux verwenden bereits eine für 64-Bit optimierte Version, so der Blogeintrag. Wer zukünftig weiterhin auf die 32-Bit-Variante setzt, muss nach dem entsprechenden Update Firefox deinstallieren und die 32-Bit-Version herunterladen und neu installieren.

Das letzte Update auf Firefox 54 erfolgte Mitte Juni.