Chrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Die genaue Art der Sicherheitslücken ist noch nicht vollständig dokumentiert, doch Experten gehen von potenziell kritischen Angriffsszenarien aus.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Browser-Lücken dieser Art können typischerweise über manipulierte Webseiten ausgenutzt werden – ohne dass Benutzer zusätzliche Aktionen durchführen müssen. Da Chrome und Edge auf den meisten Windows-Systemen in Unternehmen eingesetzt werden, ist eine zeitnahe Behebung wichtig.

Bislang liegen keine detaillierten CVE-Informationen vor. Sobald diese verfügbar sind, wird eine Neubewertung durchgeführt.

Was ist zu tun?

Aktualisieren Sie Chrome und Edge auf allen Windows 10- und Windows 11-Geräten auf die neueste Version. Die meisten Browser-Updates werden automatisch eingespielt – überprüfen Sie jedoch, dass automatische Updates in Ihrer Umgebung aktiviert sind.

Handlungsschritte:

  • Browser-Versionen auf allen Endgeräten prüfen
  • Automatische Updates über Gruppenrichtlinien sicherstellen
  • Update-Status dokumentieren

Zeitrahmen: Aktualisierungen sollten innerhalb von 7 Tagen abgeschlossen sein.


Quelle: CERT-Bund Advisory WID-SEC-2026-2143 · Risikostufe: MITTEL · Generiert am 10.07.2026

Related Posts

Palo Alto PAN-OS: Mehrere Schwachstellen erfordern sofortige Maßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Palo Alto Networks PAN-OS. Das Advisory WID-SEC-2026-2261 betrifft Unternehmen, die diese Firewall-Plattform einsetzen.

Read More

NGINX: Schwachstelle bei Dateimanipulation entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.

Read More

Netty-Schwachstellen auf SUSE Linux: Handlungsbedarf für Unternehmen

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Java-Netzwerkbibliothek Netty veröffentlicht. Betroffen sind Systeme mit SUSE Linux Enterprise (SLES 15). Die Lücken ermöglichen unter anderem Dateisystemmanipulationen, Denial-of-Service-Attacken und DNS-Cache-Poisoning.

Read More