Chrome-Sicherheitslücken: Sofortige Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium-basierten Browsern. Die Schwachstellen (CVE-2026-16804 bis CVE-2026-16807) ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Risikobewertung

Die Lücken werden als “High” eingestuft und erfordern nur minimale Benutzerinteraktion – ein Besuch einer präparierten Webseite genügt. Besonders kritisch: Angreifer können diese Schwachstellen bereits jetzt ausnutzen. Für Unternehmen mit Windows 10/11 und Linux-Systemen stellt dies eine unmittelbare Bedrohung dar, da Chrome häufig als Standard-Browser eingesetzt wird.

Was ist zu tun?

Aktualisieren Sie Chrome auf allen Endgeräten sofort auf Version 150.0.7871.186 oder höher. Nutzer von Microsoft Edge und anderen Chromium-basierten Browsern sollten diese ebenfalls prüfen und aktualisieren. Falls Sie zentrale Softwareverteilung nutzen (WSUS, Intune, Ansible), starten Sie das Update-Rollout unmittelbar. Sensibilisieren Sie Ihre Mitarbeiter für das Risiko verdächtiger Webseiten. Der Updateprozess sollte innerhalb von 7 Tagen abgeschlossen sein.


Quelle: DFN-CERT Advisory 2026-3657 · Risikostufe: HOCH · Generiert am 25.07.2026

Related Posts

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

Sicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen

Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.

Read More

Kritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.

Read More