Chrome-Sicherheitslücken: Sofortige Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium-basierten Browsern. Die Schwachstellen (CVE-2026-16804 bis CVE-2026-16807) ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Risikobewertung

Die Lücken werden als “High” eingestuft und erfordern nur minimale Benutzerinteraktion – ein Besuch einer präparierten Webseite genügt. Besonders kritisch: Angreifer können diese Schwachstellen bereits jetzt ausnutzen. Für Unternehmen mit Windows 10/11 und Linux-Systemen stellt dies eine unmittelbare Bedrohung dar, da Chrome häufig als Standard-Browser eingesetzt wird.

Was ist zu tun?

Aktualisieren Sie Chrome auf allen Endgeräten sofort auf Version 150.0.7871.186 oder höher. Nutzer von Microsoft Edge und anderen Chromium-basierten Browsern sollten diese ebenfalls prüfen und aktualisieren. Falls Sie zentrale Softwareverteilung nutzen (WSUS, Intune, Ansible), starten Sie das Update-Rollout unmittelbar. Sensibilisieren Sie Ihre Mitarbeiter für das Risiko verdächtiger Webseiten. Der Updateprozess sollte innerhalb von 7 Tagen abgeschlossen sein.


Quelle: DFN-CERT Advisory 2026-3657 · Risikostufe: HOCH · Generiert am 25.07.2026

Related Posts

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More

Sicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen

Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.

Read More

Apache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.

Read More