cnt
Forscher kassiert 250’000 Dollar für Chrome-Lücke
Quelle: Depositphotos

Forscher kassiert 250’000 Dollar für Chrome-Lücke

Für eine besonders schwere Sicherheitslücke in Chrome hat Google einem Sicherheitsforscher namens Micky eine Bug-Bounty von 250'000 US-Dollar ausbezahlt.
13. August 2025

     

Google honorierte den Fund einer kritischen Sicherheitslücke in Chrome mit 250'000 US-Dollar – der Höchstsumme im eigenen Prämienprogramm. Wie "Golem" berichtet, betrifft die Schwachstelle CVE-2025-4609, die am 14. Mai mit Chrome 136 behoben wurde. Der Konzern stufte sie als "hoch" ein, in der Tenable-Datenbank erhielt sie einen CVSS-Score von 9,8, was praktisch "kritisch" entspricht.

Die Lücke steckte laut Mitteilung in Mojo, Googles Bibliothek für Interprozesskommunikation (IPC). Unter bestimmten Bedingungen wurde ein falsches "Handle" (Zugriffskennzeichen für Ressourcen) vergeben – so liess sich die Sandbox umgehen. Der Entdecker, ein Sicherheitsforscher namens Micky, veröffentlichte einen detaillierten Bericht samt funktionierendem Exploit. Als Nachweis startete er auf dem Zielsystem die Rechner-App. Hinweise deuten darauf hin, dass der Fehler auf Windows beschränkt war.


Weil es sich um einen Sandbox-Escape mit hohem Risiko handelt und der Report inklusive Exploit aussergewöhnlich hochwertig war, zahlte Google die maximal vorgesehene Prämie aus. Nutzer sollten sicherstellen, dass Chrome ab Version 136 installiert ist, um gegen diese Schwachstelle geschützt zu sein. (dow)


Weitere Artikel zum Thema

Chrome iOS integriert dedizierte Arbeits- und Privatprofile

22. Juli 2025 - Google teilt Chrome auf iOS künftig in Arbeits- und Privatkonten, wordurch Tabs, Verlauf und Passwörter strikt getrennt bleiben und so die Datensicherheit auf verwalteten Geräten steigen soll.

Android und ChromeOS kommen zusammen

15. Juli 2025 - Zum ersten Mal hat der Leiter von Googles Android-Sparte in einem Interview offiziell verkündet, dass Android und ChromeOS zu einer Plattform vereint werden sollen.

Chrome unterstützt MacOS 11 in Zukunft nicht mehr

14. Juli 2025 - Chrome 138 ist die letzte Version des Google-Browsers, die auf Mac-Systemen mit MacOS 11 Big Sur läuft. Mit Chrome 139 stellt Google den Support für das mittlerweile veraltete Betriebssystem ein.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER