Sicherheitsfixes und Belohnungen
- Hinweis: Der Zugang zu Fehlerdetails und Links kann eingeschränkt bleiben, bis die Mehrheit der Benutzer mit einem Fix aktualisiert ist. Wir werden auch Beschränkungen beibehalten, wenn der Fehler in einer Bibliothek eines Drittanbieters existiert, von dem andere Projekte in ähnlicher Weise abhängen, die aber noch nicht behoben sind.
- Dieses Update enthält 4 Sicherheitsfixes. Im Folgenden heben wir Fixes hervor, die von externen Forschern beigesteuert wurden. Weitere Informationen finden Sie auf der Chrome-Sicherheitsseite.
Dann folgt der Verweis auf die CVE-2020-6420, für die ein externer Melder 1000 Dollar Belohnung erhalten hat. Auch im Microsoft-Sicherheits-Advisory ADV200002 findet man keine weiteren Details. Dort heißt es ebenfalls nur:
- ADV200002 | Chromium-Sicherheitsupdates für Microsoft Edge auf Chrombasis
- Grund für die Revision: Aktualisierter Hinweis zur Ankündigung einer neuen Version von Microsoft Edge (auf Chrombasis). Weitere Informationen entnehmen Sie bitte der Tabelle.
In der Tabelle wird nur die eine als hoch eingestufte Sicherheitslücke CVE-2020-6420 aufgeführt. Die Updates stehen für alle Nutzer per Auto-Updatefunktion oder zum Download zur Verfügung.