Chromium V8
Die Schwachstelle steckt in V8, der JavaScript-Engine von Chromium. Es handelt sich um eine sogenannte Typverwechslung (Type Confusion): Die Engine behandelt einen Speicherbereich als einen anderen Datentyp, als er tatsächlich ist. Ein Angreifer kann das gezielt provozieren, indem er eine präparierte HTML-Seite bereitstellt – es genügt also, dass ein Nutzer eine manipulierte Webseite aufruft. Gelingt der Angriff, lässt sich beliebiger Programmcode ausführen, allerdings zunächst innerhalb der Sandbox des Browsers, die den Zugriff auf das restliche System einschränkt. Da die Ausnutzung aus der Ferne und ohne Zugangsdaten möglich ist, reicht ein einzelner Seitenaufruf aus. Betroffen ist nicht nur Google Chrome selbst, sondern potenziell jeder Browser, der auf Chromium aufsetzt, darunter Microsoft Edge und Opera.
Setzen Sie die vom Hersteller bereitgestellten Aktualisierungen beziehungsweise Gegenmaßnahmen um. Stehen für ein betroffenes Produkt keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.