Chromium V8
Die Schwachstelle steckt in V8, der JavaScript-Engine des Chromium-Projekts von Google, auf dem zahlreiche Webbrowser aufbauen. Es handelt sich um eine Typverwechslung (Type Confusion): Die Engine behandelt ein Objekt im Speicher fälschlich als von einem anderen Typ, als es tatsächlich ist. Daraus kann eine Beschädigung des Heap-Speichers entstehen, über die ein Angreifer den Programmablauf manipulieren kann. Ausgelöst wird der Fehler aus der Ferne über eine eigens präparierte HTML-Seite: Ruft das Opfer diese Seite im Browser auf, wird beim Verarbeiten des enthaltenen JavaScript-Codes die fehlerhafte Typbehandlung angestoßen. Eine vorherige Anmeldung ist nicht nötig; ein bloßer Seitenaufruf genügt als Auslöser. Da der Defekt im gemeinsam genutzten Chromium-Unterbau liegt, betrifft er nicht nur Google Chrome, sondern auch andere darauf basierende Browser wie Microsoft Edge und Opera.
Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.