Kritische Chrome-Schwachstellen ermöglichen Remote-Code-Execution-Angriffe
Google hat ein kritisches Sicherheitsupdate für seinen Chrome-Desktop-Browser veröffentlicht, um 30 Sicherheitslücken zu beheben, darunter vier schwerwiegende Fehler, Remote Code Execution (RCE)-Angriffe ermöglichen

Kurzfassung
Warum das wichtig ist
- Google hat ein kritisches Sicherheitsupdate für seinen Chrome-Desktop-Browser veröffentlicht, um 30 Sicherheitslücken zu beheben, darunter vier schwerwiegende Fehler, Remote Code Execution (RCE)-Angriffe ermöglichen
- Der Stable-Kanal wurde für Windows und Mac auf Version 147.0.7727.137/138 und für Linux auf 147.0.7727.137 aktualisiert.
- Google rollt dieses Update in den kommenden Tagen und Wochen schrittweise aus, um eine stabile Bereitstellung zu gewährleisten.
Die meisten der in diesem Release behobenen schwerwiegenden Fehler sind „Use-After-Free“-Speicherlücken. Ein Use-After-Free-Bug tritt auf, wenn eine Anwendung versucht, auf einen Speicherbereich zuzugreifen, der bereits freigegeben oder deallokiert wurde.
Dieses Speicher-Missmanagement kann zu unerwarteten Browserabstürzen, schwerer Datenkorruption und, am gefährlichsten, zur beliebigen Codeausführung führen.
Wenn diese Schwachstellen erfolgreich ausgenutzt werden, ermöglichen sie es entfernten Angreifern, auf der Maschine eines Opfers bösartige Befehle auszuführen, indem sie den Benutzer lediglich dazu verleiten, eine speziell präparierte bösartige Webseite zu besuchen.
Dies erfordert keine zusätzliche Interaktion des
Dies erfordert keine zusätzliche Interaktion des Benutzers und könnte es Hackern ermöglichen, die integrierten Sandbox-Schutzmechanismen das zugrunde liegende System zu kompromittieren.
Kritische Chrome-Schwachstellen Google schränkt vorübergehend den Zugriff auf bestimmte Bug-Details und Exploit-Links ein, bis ein Großteil der Nutzerbasis den Sicherheitspatch erfolgreich angewendet hat. Diese branchenübliche Praxis verhindert, dass Bedrohungsakteure die Behebungen dekonstruieren, um Angriffe auf ungepatchte, anfällige Systeme zu starten.
Google vergab Bug-Bounties an Forscher, darunter $16.000 für einen schwerwiegenden GPU-Fehler und $7.000 für ein kritisches Canvas-Problem.
CVE-2026-7363 ist eine kritische Use-After-Free-Schwachstelle
CVE-2026-7363 ist eine kritische Use-After-Free-Schwachstelle in der Canvas-Komponente, gemeldet , mit einer Belohnung von $7.000.
CVE-2026-7361 ist eine kritische Use-After-Free-Schwachstelle, die iOS betrifft und , wobei die Belohnung noch zu bestimmen ist. CVE-2026-7344 ist eine kritische Use-After-Free-Schwachstelle in der Accessibility-Komponente, die für die eine ausstehende Belohnung besteht.
CVE-2026-7343 ist eine kritische Use-After-Free-Schwachstelle in der Views-Komponente, die für die eine ausstehende Belohnung besteht. CVE-2026-7333 ist eine Use-After-Free-Schwachstelle hoher Schwere in der GPU-Komponente, die von c6eed09fc8b174b0f3eebedcceb1e792 gemeldet wurde und für die eine Belohnung von $16.000 besteht.
Moegliche Anwendungen
Um vor potenzieller Ausbeutung zu schützen, wird Einzelpersonen und Netzwerkadministratoren dringend geraten, ihre Google Chrome Browser sofort zu aktualisieren. Überprüfen Sie in Google Chrome unter Hilfe → Über Google Chrome auf Updates und starten Sie dann den Browser neu, um diese anzuwenden.
Ein schneller Neustart des Browsers ist erforderlich, um die neuesten Schutzmaßnahmen vollständig anzuwenden. Administratoren, die Unternehmensumgebungen verwalten, sollten die schnelle Bereitstellung 147.0.7727.137/138 in ihren Netzwerken priorisieren, um potenzielle Eindringversuche zu verhindern.
Sie uns auf
Der Beitrag Critical Chrome Vulnerabilities Enables Remote Code Execution Attacks erschien zuerst auf Cyber Security News.
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Vimeo bestätigt Datenleck: Hacker Zugriff auf Benutzerdatenbank
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Minecraft-Spieler durch LofyStealer mit Node.js-Loader und In-Memory-Browser-Injektion ins Visier genommen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Chrome Vulnerabilities Enables Remote Code Execution Attacks
- Canonical
- https://cybersecuritynews.com/chrome-vulnerabilities-2/
- Quell-URL
- https://cybersecuritynews.com/chrome-vulnerabilities-2/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Vimeo bestätigt Datenleck: Hacker Zugriff auf Benutzerdatenbank
Die Video-Hosting-Plattform Vimeo hat eine Datenpanne bestätigt, die zu unbefugtem Zugriff auf ihre Benutzerdatenbank geführt hat.
30.04.2026
Live Redaktion.webp)
Minecraft-Spieler durch LofyStealer mit Node.js-Loader und In-Memory-Browser-Injektion ins Visier genommen
Eine gefährliche Infostealer-Malware namens LofyStealer zielt aktiv Minecraft-Spieler ab, indem sie sich Cheat-Tool für Spiel namens „Slinky“ tarnt.
30.04.2026
Live Redaktion
US-Entwicklung eines Raumtemperatur-Multiferroikums für energieeffizientes Computing
Ingenieure Rice University in den U.S. haben ein neues multiferroisches Material Raumtemperatur entwickelt, das Vergleich Standardvarietäten eine 10-fache Zunahme Magnetisierung und eine 100-fache Zunah
30.04.2026
Live Redaktion
Hugging Face LeRobot-Schwachstelle ermöglicht unauthentifizierte RCE-Angriffe
Eine kritische, derzeit ungepatchte Remote Code Execution (RCE)-Schwachstelle wurde LeRobot, Hugging Faces beliebtem Open-Source-Machine-Learning-Framework für Robotik in der realen Welt, aufgedeckt.
30.04.2026
Live Redaktion