Chrome und Edge: Kritische Sicherheitslücke erfordert sofortige Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Google Chrome und Microsoft Edge, die es Angreifern ermöglicht, beliebigen Code auszuführen.

Risikobewertung

Die Sicherheitslücke wird als HOCH eingestuft. Browser-Schwachstellen dieser Art werden in der Praxis häufig aktiv ausgenutzt, da Nutzer täglich mit potenziell gefährlichen Webinhalten konfrontiert sind. Besonders kritisch: Microsoft Edge ist auf Windows 10 und 11 vorinstalliert und damit auf den meisten Unternehmensrechnern vorhanden.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 7 Tage:

  • Microsoft Edge aktualisieren: Rollout über Windows Update oder WSUS auf allen Windows-Systemen durchführen
  • Google Chrome prüfen: Falls im Unternehmen eingesetzt, ebenfalls sofort aktualisieren
  • Zusatzmaßnahmen erwägen: Bis zur vollständigen Klärung sollten Sie Browser-Isolation oder verstärkte Überwachung verdächtiger Web-Aktivitäten in Betracht ziehen

Detaillierte technische Informationen folgen, sobald weitere CVE-Details verfügbar sind. Kontaktieren Sie uns bei Fragen zur Umsetzung.


Quelle: CERT-Bund Advisory WID-SEC-2026-0420 · Risikostufe: HOCH · Generiert am 28.08.2026

Related Posts

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser in aktuellen Versionen.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More