Updates gestartet: BSI warnt vor ausgenutzten Schwachstellen in Edge

Nadine Juliana Dressler am 14.09.2021 17:55 Uhr
Microsoft hat ein wichtiges Sicherheitsupdate für den Edge-Browser auf Chromium-Basis herausgegeben. Es behebt eine Reihe von Schwachstellen, die aktiv ausgenutzt werden und vor denen das Bundesamt für Sicherheit in der Informationstechnik warnt.

Google hat die Schwachstellen ebenfalls mit einem Chromium-Update adressiert. Viele Details zu den Sicherheitslücken sind allerdings derzeit noch nicht bekannt, außer, dass sie aktiv ausgenutzt werden. Mit dem Update sollte man also nicht allzu lange warten. Wer den neuen Microsoft Edge nutzt, bekommt die Aktualisierung einfach als Auto-Update. Das gilt für Google Chrome ebenso. Die neueste Edge-Version hat die Nummer 93.0.961.47 und steht auch bereits bei uns im WinFuture-Downloadcenter bereit und kann am Ende dieses Beitrags heruntergeladen werden.

Microsoft Edge auf Chromium-Basis

Laut Bundesamt für Sicherheit in der Informationstechnik sollten die Updates dringend installiert werden: "In Google Chrome und dem darauf basierenden Browser Microsoft Edge wurden mehrere Schwachstellen geschlossen. Die möglichen Auswirkungen wurden von beiden Herstellern nicht näher beschrieben. Zu zwei dieser Schwachstellen ist jedoch bekannt, dass sie bereits ausgenutzt werden. Zur erfolgreichen Ausnutzung genüg es in der Regel, eine bösartig gestaltete Webseite zu öffnen oder einen Link zu einer solchen Seite anzuklicken."

Über die einzelnen Änderungen für Edge ist aber noch recht wenig bekannt - das liegt daran, dass Microsoft außer den Benachrichtigungen für die einzelnen sicherheitsrelevanten Änderungen derzeit keine ausführlichen Veröffentlichungs-Notizen mit beifügt. Stattdessen kann man aber bei Google eine Übersicht einsehen und die CVE-Artikel in der Edge-Update-Historie nachverfolgen. Bei Microsoft heißt es zum Update bislang nur: "Microsoft hat den neuesten Microsoft Edge Stable Channel (Version 93.0.961.47) veröffentlicht, in den die neuesten Sicherheitsupdates des Chromium-Projekts integriert sind. Dieses Update schließt die Sicherheitslücke CVE-2021-30632, von der das Chromium-Team berichtet hat, dass sie in freier Wildbahn ausgenutzt wird. Weitere Informationen finden Sie in der Anleitung zur Sicherheitsaktualisierung."

Details folgen

In dem zitierten Sicherheits-Leitfaden werden die Informationen zu den unter den CVE-Nummern geführten Schwachstellen nach und nach veröffentlicht. Das folgt regulär erst einige Zeit nach dem Release. Im Chromium-Blog von Google gibt es derzeit ebenfalls nur eine Liste der behobenen Schwachstellen ohne weiterführende Informationen. Google meldet insgesamt elf Sicherheitslücken, die von externen Sicherheitsforschern gemeldet wurden. Das Edge-Update bringt in der neuesten Version alle entsprechenden Änderungen.

Download Microsoft Edge-Browser auf Chromium-Basis
Download Google Chrome Download - Schneller und sicherer Browser
Siehe auch:
Kommentare lesen & antworten
Jede Woche neu: Top-News per E-Mail
Verwandte Themen
Chrome
Desktop-Version anzeigen
Hoch © 2021 WinFuture Impressum Datenschutz Cookies