Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge. Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne dass spezielle Zugriffsrechte nötig sind.
Wie funktioniert der Angriff?
Nutzer müssen lediglich eine präparierte Webseite besuchen. Das reicht aus, um Malware einzuschleusen oder das System zu kompromittieren. Solche Browser-Schwachstellen werden in der Praxis schnell für Phishing- und Drive-by-Kampagnen missbraucht.
Risikobewertung
Die Bedrohung ist HOCH. Besonders kritisch: Viele Unternehmen setzen Chrome oder Edge produktiv ein. Die Schwachstellen könnten zeitnah in Exploit-Kits landen und damit zum Standard-Angriffsvektor werden.
Was ist zu tun?
Aktualisieren Sie Chrome auf Version 155.0.8059.39/.40 und Microsoft Edge auf Version 155.0.4283.45 – innerhalb der nächsten 7 Tage. Auf Linux-Systemen (SLES 15, Ubuntu 22.04) nutzen Sie den Paketmanager für Updates. Falls automatische Browser-Updates deaktiviert sind, priorisieren Sie einen manuellen Rollout. Sensibilisieren Sie Ihre Nutzer zusätzlich für verdächtige Links und Webseiten.
Quelle: DFN-CERT Advisory 2026-5498 · Risikostufe: HOCH · Generiert am 10.10.2026