Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Risikobewertung

Die Schwachstellen werden als HOCH eingestuft. Besonders problematisch: Angreifer benötigen nur die Benutzerinteraktion – etwa durch den Besuch einer präparierten Webseite oder Phishing-Links. Im Unternehmensalltag ist Chrome weit verbreitet, was das Risiko erheblich erhöht. Besonders gefährdet sind Mitarbeiter, die täglich im Browser arbeiten und auf Social-Engineering-Angriffe hereinfallen könnten.

Was ist zu tun?

Aktualisieren Sie Google Chrome auf allen Windows 10/11-Geräten sofort auf Version 150.0.7871.128 oder höher. Linux-Nutzer mit Chromium sollten ebenfalls zeitnah updaten. Nutzen Sie Ihr bestehendes Patch-Management-System (WSUS, Intune) für einen priorisierten Rollout. Das Update sollte innerhalb von 7 Tagen abgeschlossen sein.

Bis dahin: Sensibilisieren Sie Ihre Mitarbeiter für verdächtige Links und unerwartete Webseiten. Warnen Sie vor Phishing-Versuchen.


Quelle: DFN-CERT Advisory 2026-3493 · Risikostufe: HOCH · Generiert am 20.07.2026

Related Posts

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More