Der neueste Chrome Zero-Day: Was Sie wissen müssen und wie Sie sich schützen können

Phising Mail beispiel
Marc Sumi | 16.10.2023
Google hat mal wieder eine Sicherheitslücke in seinem Browser Chrome geschlossen. Es handelt sich bereits um die fünfte sogenannte "Zero-Day"-Schwachstelle in diesem Jahr. In einer Sicherheitswarnung gab Google bekannt, dass diese Schwachstelle bereits ausgenutzt wird.

Was genau ist passiert?

Die Schwachstelle betrifft die Version 117.0.5938.132 von Google Chrome und ist für Windows, Mac und Linux verfügbar. Es handelt sich um eine ernsthafte Sicherheitslücke, die durch einen Fehler im VP8-Codec der Open-Source-Bibliothek libvpx verursacht wird. Das kann von Abstürzen der App bis zur Ausführung von beliebigem Code führen.

Wer ist betroffen?

Die von Google's Threat Analysis Group (TAG) entdeckte Sicherheitslücke wird oft in gezielten Spionageangriffen ausgenutzt. Diese Angriffe richten sich in der Regel gegen Personen, die als besonders risikoreich eingestuft werden. Dazu gehören Journalisten, Oppositionspolitiker und Aktivisten, aber auch Unternehmen und Organisationen, die sensible Daten verwalten. In diesem speziellen Fall wurde die Schwachstelle genutzt, um Spionagesoftware zu installieren. Das bedeutet, dass im Grunde jeder, der Chrome verwendet, potenziell gefährdet ist, aber bestimmte Gruppen sind aufgrund ihrer Tätigkeit oder ihres Engagements wahrscheinlicher im Fokus der Angreifer.

Was macht Google?

Google hat schnell reagiert und ein Update bereitgestellt. Obwohl es einige Tage oder Wochen dauern kann, bis alle Nutzer das Update erhalten, ist es bereits verfügbar. Chrome wird auch automatisch nach neuen Updates suchen und diese nach dem nächsten Start installieren.

Achtung vor Spam-Mails

Seien Sie besonders vorsichtig mit E-Mails, die Sie auffordern, ein Paket abzuholen und einen Link zu klicken, besonders wenn die E-Mail an eine Adresse wie ***@secureit.ch gesendet wird. Diese könnten darauf abzielen, die genannte Schwachstelle auszunutzen.

Fazit

Die wiederholten Vorfälle mit Zero-Day-Schwachstellen in Chrome unterstreichen die Notwendigkeit, stets auf dem neuesten Stand zu sein. Es ist absolut kritisch, dass Sie Ihre Software regelmäßig aktualisieren, und das gilt nicht nur für Google Chrome. Microsoft Edge, der ebenfalls auf der Chromium-Engine basiert, sollte ebenfalls auf dem neuesten Stand gehalten werden. Das Aktualisieren Ihrer Browser ist ein einfacher, aber effektiver Schritt, um sich vor potenziellen Angriffen zu schützen. Dies gilt für alle Geräte, auf denen Sie diese Browser verwenden - seien es PCs, Laptops oder mobile Geräte.
Denken Sie daran, dass Cyberkriminelle ständig nach Wegen suchen, Sicherheitslücken auszunutzen. Ein nicht aktualisierter Browser ist ein offenes Tor für solche Angriffe. Schließen Sie dieses Tor, indem Sie sicherstellen, dass Chrome und Edge immer auf der neuesten Version sind.

SecureIT Webcheck Online Kostenlos
Einfacher und schneller Test der Ihre Online-Sicherheit überprüft SecureIT Webcheck

In der digitalen Ära ist die Sicherheit unserer Online-Präsenz wichtiger denn je. Mit der Zunahme von Cyberangriffen, Datenlecks und

Mehr Erfahren
Schweiz Databreach was tun
Ein Leitfaden für Schweizer Unternehmen nach einem Krypto-Trojaner-Angriff

Im digitalen Zeitalter sind Cyber-Bedrohungen allgegenwärtig, und Schweizer Unternehmen sind keine Ausnahme. Ein

Mehr Erfahren
dmarc anforderung Google Gmails
Erklärung der DMARC-Anforderungen von Gmail und Yahoo

Am 3. Oktober 2023 gaben Google und Yahoo bekannt, dass Massenversender ab Februar 2024 DMARC in ihrem DNS implementiert haben

Mehr Erfahren