Google schließt eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle in der V8-JavaScript-Engine. Mozilla veröffentlicht ein dringendes Firefox-Update für eine Sandbox-Escape-Schwachstelle. Microsoft Edge übernimmt die Chromium-Schwachstellen, während browserbasierte Angriffe auf Unternehmensanwender stark zunehmen.
⚡ Fazit: Aktualisieren Sie ALLE Browser sofort — diese Exploits zielen auf Beschäftigte im Finanzsektor ab.
Google hat ein dringendes Chrome-Update veröffentlicht, um eine Type-Confusion-Schwachstelle in der V8-JavaScript-Engine zu schließen, die aktiv in freier Wildbahn ausgenutzt wird. Die Schwachstelle ermöglicht die Ausführung von Schadcode aus der Ferne beim Besuch einer bösartigen Website. Der Exploit wurde bei Angriffen auf Beschäftigte im Finanzsektor beobachtet.
| Auswirkung | Beschreibung |
|---|---|
| Remote-Code-Ausführung | Ausführung beliebigen Codes im Browserkontext |
| Sandbox-Ausbruch | In Kombination mit einem zweiten Fehler vollständiger Systemzugriff |
| Diebstahl von Zugangsdaten | Zugriff auf im Browser gespeicherte Passwörter und Cookies |
| Drive-by-Angriff | Keine Benutzerinteraktion außer dem Besuch einer Seite erforderlich |
Mozilla hat eine kritische Sandbox-Escape-Schwachstelle in Firefox geschlossen, die es Angreifern ermöglicht, aus der Browser-Sandbox auszubrechen und Code mit den Berechtigungen des Benutzers auszuführen. In Kombination mit einem Fehler in der Rendering-Engine ermöglicht dies eine vollständige Kompromittierung des Systems.
Vollständige Übernahme des Systems durch den Besuch einer bösartigen Website.
Schadsoftware kann ohne Zustimmung des Benutzers installiert werden.
Diebstahl sämtlicher Browserdaten und lokaler Dateien.
Potenzial für dauerhafte Verankerung und Ausbreitung im Netzwerk.
Microsoft Edge übernimmt alle Chromium-Schwachstellen und muss separat gepatcht werden. Organisationen, die Edge einsetzen, müssen sicherstellen, dass Updates zusammen mit den Chrome-Patches bereitgestellt werden, um die Sicherheit aufrechtzuerhalten.
Eine neue Welle browserbasierten Cryptojackings nutzt WebAssembly für effizientes Mining und umgeht dabei die Erkennung. Bösartige Anzeigen und kompromittierte Websites schleusen Mining-Code ein, der mithilfe von Service Workern über Browsersitzungen hinweg aktiv bleibt.
Sicherheitsforscher haben festgestellt, dass 15 % der beliebten Chrome-Erweiterungen im vergangenen Jahr den Eigentümer gewechselt haben, häufig hin zu unbekannten Akteuren. Mehrere zuvor legitime Erweiterungen wurden nach ihrer Übernahme für Angriffe instrumentalisiert.
🛡️ Ist Ihre Website sicher?
Entdecken Sie Schwachstellen, bevor Angreifer es tun.
Ihre Website kostenlos scannen →