Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge. Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne dass spezielle Zugriffsrechte nötig sind.

Wie funktioniert der Angriff?

Nutzer müssen lediglich eine präparierte Webseite besuchen. Das reicht aus, um Malware einzuschleusen oder das System zu kompromittieren. Solche Browser-Schwachstellen werden in der Praxis schnell für Phishing- und Drive-by-Kampagnen missbraucht.

Risikobewertung

Die Bedrohung ist HOCH. Besonders kritisch: Viele Unternehmen setzen Chrome oder Edge produktiv ein. Die Schwachstellen könnten zeitnah in Exploit-Kits landen und damit zum Standard-Angriffsvektor werden.

Was ist zu tun?

Aktualisieren Sie Chrome auf Version 155.0.8059.39/.40 und Microsoft Edge auf Version 155.0.4283.45 – innerhalb der nächsten 7 Tage. Auf Linux-Systemen (SLES 15, Ubuntu 22.04) nutzen Sie den Paketmanager für Updates. Falls automatische Browser-Updates deaktiviert sind, priorisieren Sie einen manuellen Rollout. Sensibilisieren Sie Ihre Nutzer zusätzlich für verdächtige Links und Webseiten.


Quelle: DFN-CERT Advisory 2026-5498 · Risikostufe: HOCH · Generiert am 10.10.2026

Related Posts

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows-Systemen.

Read More

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows 10 und Windows 11.

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortiges Update

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Advisory WID-SEC-2025-1622 betrifft beide weit verbreiteten Browser auf Windows-Systemen.

Read More