Google Chrome: Kritischer 0-Day-Sicherheitsfehler wurde bereits ausgenutzt – Sofort aktualisieren
Google hat ein dringliches Sicherheitsupdate für Chrome veröffentlicht, das eine kritische Zero-Day-Schwachstelle adressiert, die bereits aktiv in der Wildnis ausgenutzt wird.

Kurzfassung
Warum das wichtig ist
- Google hat ein dringliches Sicherheitsupdate für Chrome veröffentlicht, das eine kritische Zero-Day-Schwachstelle adressiert, die bereits aktiv in der Wildnis ausgenutzt wird.
- Der Stable-Kanal wurde für Windows und Mac auf die Version 149.0.7827.102/.103 und für Linux auf die Version 149.0.7827.102 aktualisiert, wodurch 74 Sicherheitslücken behoben wurden, darunter eine bestätigte Zero-Day-Schwachstelle.
- Im Folgenden eine Übersicht der fünf bisher im Jahr 2026 aktiv ausgenutzten Chrome-Zero-Day-Schwachstellen, die gepatcht wurden: CVE-2026-2441: Veröffentlicht/Gepatcht: Mitte Februar; Komponente: CSSFontFeatureValuesMap (CSS); Schwachstellentyp: Iterator-Invalidation; Gepatchte Version: 145.0.7632.75/.76.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Google hat ein dringliches Sicherheitsupdate für Chrome veröffentlicht, das eine kritische Zero-Day-Schwachstelle adressiert, die bereits aktiv in der Wildnis ausgenutzt wird.
Warum relevant
März); Komponente: Skia (2D-Grafikbibliothek); Schwachstellentyp: Out-of-Bounds-Write; Gepatchte Version: 146.0.7680.75/.76.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
März); Komponente: Skia (2D-Grafikbibliothek); Schwachstellentyp: Out-of-Bounds-Write; Gepatchte Version: 146.0.7680.75/.76. CVE-2026-3910: Veröffentlicht/Gepatcht: März (ca. 12. März); Komponente: V8 (JavaScript/WebAssembly-Engine); Schwachstellentyp: Unangemessene Implementierung; Gepatchte Version: 146.0.7680.75/.76.
CVE-2026-5281: Veröffentlicht/Behoben: Ende März (CISA: 1. April); Komponente: Dawn (WebGPU-Implementierung); Schwachstellentyp: Use-after-free; Beheuerte Version: 146.0.7680.177/.178. CVE-2026-11645: Veröffentlicht/Behoben: 9.
Juni (aktuellste Version); Komponente: V8 (JavaScript-Engine); Schwachstellentyp: Zugriff außerhalb der Grenzen beim Lesen und Schreiben; Beheuerte Version: 149.0.7827.102/.103.
Sicherheitslage und Risiko
Ausnutzung einer Google Chrome 0-Day-Schwachstelle Der kritischste Fehler in diesem Update ist CVE-2026-11645, eine Schwachstelle mit hoher Schweregrad, die einen Zugriff außerhalb der erlaubten Speicherbereiche in Chromes V8-JavaScript-Engine ermöglicht.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/google-chrome-0-day-vulnerability-exploited-in-the-wild-update-now/
- Quell-URL
- https://cybersecuritynews.com/google-chrome-0-day-vulnerability-exploited-in-the-wild-update-now/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Hitzige Nacht im Korpus: Drohnenangriff der Iran auf drei US-Stützpunkte in drei Ländern
Die gegenseitigen Luftoperationen zwischen den USA und dem Iran haben sich durch eine neue Welle ägen gegen Militärbasen in Bahrain, Jordanien und Kuwait weiter verschärft, wobei der Iran Angriffe mit Selbstmord-Drohnen ankündigte und die USA ihre Luftverteidigung verstärkten. Während iranische Streitkräfte örungen an Infrastruktur und Personalverlusten berichteten, bestreiten die USA die Vorwürfe und verweisen auf erfolgreiche Abwehrmaßnahmen ohne eigene Verluste.
25.07.2026
Live Redaktion


