Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge (Advisory DFN 2026-4877). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne dass Benutzer sich authentifizieren müssen.
Risikobewertung
Die Schwachstellen werden als HOCH eingestuft. Browser-Sicherheitslücken dieser Art werden typischerweise schnell in Exploit-Kits integriert und aktiv ausgenutzt. Die Angriffsfläche ist im Unternehmensalltag realistisch: Mitarbeiter besuchen täglich externe Webseiten, auf denen Angreifer präparierte Inhalte platzieren können. Besonders kritisch ist dies für Windows 10/11-Systeme, wo Edge und Chrome häufig als Standard-Browser eingesetzt werden.
Was ist zu tun?
Aktualisieren Sie Chrome auf Version 153.0.8010.47 und Microsoft Edge auf Version 153.0.4234.46 – innerhalb der nächsten 7 Tage. Auf Windows-Systemen nutzen Sie die Auto-Update-Funktion oder rollen das Update zentral via WSUS, Intune oder Gruppenrichtlinien aus. Linux-Nutzer (Ubuntu 22.04 LTS, SLES 15) sollten Chromium über ihre Paketquellen aktualisieren. Überwachen Sie den Rollout-Status aktiv, da Google das Update schrittweise verteilt.
Quelle: DFN-CERT Advisory 2026-4877 · Risikostufe: HOCH · Generiert am 23.09.2026