Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Risikobewertung

Die Schwachstellen werden als HOCH eingestuft. Besonders problematisch: Angreifer benötigen nur die Benutzerinteraktion – etwa durch den Besuch einer präparierten Webseite oder Phishing-Links. Im Unternehmensalltag ist Chrome weit verbreitet, was das Risiko erheblich erhöht. Besonders gefährdet sind Mitarbeiter, die täglich im Browser arbeiten und auf Social-Engineering-Angriffe hereinfallen könnten.

Was ist zu tun?

Aktualisieren Sie Google Chrome auf allen Windows 10/11-Geräten sofort auf Version 150.0.7871.128 oder höher. Linux-Nutzer mit Chromium sollten ebenfalls zeitnah updaten. Nutzen Sie Ihr bestehendes Patch-Management-System (WSUS, Intune) für einen priorisierten Rollout. Das Update sollte innerhalb von 7 Tagen abgeschlossen sein.

Bis dahin: Sensibilisieren Sie Ihre Mitarbeiter für verdächtige Links und unerwartete Webseiten. Warnen Sie vor Phishing-Versuchen.


Quelle: DFN-CERT Advisory 2026-3493 · Risikostufe: HOCH · Generiert am 20.07.2026

Related Posts

Python-Sicherheitslücken auf SUSE Linux: Patches erforderlich

Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

Chrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Die genaue Art der Sicherheitslücken ist noch nicht vollständig dokumentiert, doch Experten gehen von potenziell kritischen Angriffsszenarien aus.

Read More