
Chrome-Sicherheitslücke trifft besonders Internet-Explorer
Bitte Lesen ist wichtig zu wisssen!!!
Eine aktuelle Sicherheitslücke ermöglicht es Angreifern, beliebige Internetseiten und Scripte im Kontext von anderen Internetseiten ausführen zu lassen,
vorausgesetzt Sie haben Googles Browser Chrome installiert.
Die Ironie der Chrome-Sicherheitslücke liegt darin, dass sie gerade dann zum Tragen kommt, wenn Sie Chrome gar nicht verwenden.
Denn Sobald Sie Chrome auf Ihrem System installiert haben, registriert sich der Browser die speziell gekennzeichnete Adresse „chromehtml:“.
Klicken Sie z.B. im Internet auf einen Link, der mit dieser Zeichenkette anfängt, reicht der Internet Explorer den Aufruf an den Browser Chrome weiter.
Bei der Verarbeitung in Chrome wird dann eine speziell manipulierte Adresse durch einen Fehler nicht richtig behandelt.
Die Folge ist, dass Angreifer die sogenannte „Same Origin Policy“ verletzen können.
Inhalte von Internetseiten der Angreifer werden dann von Ihrem Browser möglicherweise als vertrauenswürdig eingestuft, da sie im Kontext einer anderen Seite aufgerufen werden.
Außerdem haben Angreifer die Möglichkeit, sich die Inhalte Ihres Dateisystems auflisten zu lassen. So können sie beispielsweise automatisch prüfen,
welche Programme (und teilweise auch welche Versionen der Programme) auf Ihrem Rechner installiert sind und damit weitere Angriffe gezielt vorbereiten.
Betroffen von der Sicherheitslücke sind die Chrome-Versionen 1.0.154.55 und älter.
Aktualisieren Sie den Browser mindestens auf Version 1.0.154.59,
um die Sicherheitslücke zu schließen – auch dann, wenn Sie Chrome nur installiert haben, aber nicht nutzen.
Hier gebe ich euch die Quelle des Schriebns:
Quelle des SchreibensMfg
Wickinger8