Google behebt dringend eine hochriskante Zero-Day-Sicherheitslücke in Chrome, die extern von Hackern ausgenutzt wurde

📅 2026-09-05

Zusammenfassung:

Google hat kürzlich ein Notfall-Sicherheitsupdate für den Chrome-Browser veröffentlicht, das sich auf die Behebung einer Zero-Day-Schwachstelle mit hohem Risiko konzentriert, die von Hackern in freier Wildbahn aktiv ausgenutzt wurde, und außerdem 11 weitere Sicherheitslücken gepatcht hat. Bei der Zero-Day-Schwachstelle mit der Bezeichnung CVE-2026-85046 handelt es sich um eine Typverwechslungsschwachstelle, die in der Open-Source-JavaScript- und WebAssembly-Engine V8 von Chrome vorhanden ist.

Die Sicherheitslücke wurde vom Sicherheitsforscher Salvatore Gulizia (Netzwerkcodename „Serotav“) entdeckt und gemeldet. Bei einem Typverwechslungsfehler beurteilt Software ein Objekt eines Typs fälschlicherweise als einen anderen Typ, was zu Speicherbeschädigungen führt. Ein Angreifer kann Benutzer normalerweise dazu verleiten, auf eine speziell gestaltete Webseite zuzugreifen, die bösartige Skripte enthält, wodurch die Sicherheitslücke ausgelöst wird und die Ausführung willkürlichen Codes im Sandbox-Rendering-Prozess des Opfers erreicht wird.

Als Reaktion auf diese Bedrohung hat Google eine Reparaturversion für alle Plattformen bereitgestellt. Die Windows- und macOS-Plattformen wurden auf 152.0.7977.82/.83 aktualisiert, und die Linux-Plattform wurde auf 152.0.7977.82 aktualisiert. Google bestätigte im Sicherheitsbulletin, dass es erfahren hat, dass es Angriffe und Exploits gibt, die auf diese Sicherheitslücke abzielen. Der Beamte gab jedoch keine technischen Details und spezifischen Angriffsmethoden der Sicherheitslücke bekannt, um ausreichend Reparaturzeit für die Mehrheit der Benutzer und nachgelagerten Projekte zu gewinnen, die auf den Code angewiesen sind.

Der diesmal veröffentlichte Update-Patch behebt auch neun weitere Schwachstellen mit hohem Risiko, die Schlüsselkomponenten wie das Absturzmeldesystem (Crash Reporting), das Netzwerkmodul (Network), die Komposition (Compositing), WebGL, den Cache-Speicher (CacheStorage), die Entwicklertools (DevTools), die Skia 2D-Grafikbibliothek und die Rennbedingungen in der V8-Engine betreffen.

Es ist erwähnenswert, dass CVE-2026-85046 die sechste Zero-Day-Sicherheitslücke in Chrome ist, die in diesem Jahr von Google gepatcht wurde und die in freier Wildbahn ausgenutzt wurde. Zu den zuvor behobenen Problemen zählen Lese- und Schreibvorgänge außerhalb der Grenzen in der V8-Engine, Iteratorfehler bei der Implementierung von CSS-Font-Feature-Werten, Schreibvorgänge außerhalb der Grenzen in der Skia-Grafikbibliothek und Use-After-Free-Schwachstellen in der WebGPU-Standardimplementierung Dawn.

Sicherheitsexperten empfehlen Chrome-Nutzern, das Update so schnell wie möglich zu prüfen und anzuwenden. Sie können den Download und die Installation automatisch über die Seite „Über Chrome“ in den „Einstellungen“ des Browsers auslösen und den Browser nach Abschluss neu starten, um sicherzustellen, dass der Patch wirksam wird. Gleichzeitig müssen Benutzer, die Browser wie Microsoft Edge, Brave, Opera und Vivaldi verwenden, die auf dem Chromium-Kernel basieren, auch auf nachfolgende Pushs achten und das Upgrade abschließen, sobald jeder Hersteller die entsprechende Version veröffentlicht.

Weitere Informationen:

https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

Verwandte Tags

Ähnliche Artikel

Kommentare

0/500
Captcha (click to refresh)
Keine Kommentare