technologie

Chrome-notfall-update: schwachstellen ausgenutzt – hacker im visier

Google hat eine dringende Sicherheitsaktualisierung für chrome veröffentlicht. Zwei schwerwiegende Sicherheitslücken, die bereits in realen Angriffen missbraucht wurden, wurden behoben. Die Schwachstellen sind als Zero-Day-Exploits bekannt, was bedeutet, dass Angreifer sie nutzten, bevor ein Patch verfügbar war.

Chrome-update schützt vor kritischen sicherheitslücken

Chrome-update schützt vor kritischen sicherheitslücken

Die Meldung von Google besagt, dass beide Schwachstellen kritische Komponenten des Browsers betreffen. Sie könnten von Denial-of-Service-Angriffen bis hin zur Ausführung von Schadcode reichen. Die erste Lücke, identifiziert als CVE-2026-3909, liegt in einem Out-of-Bounds-Write in Skia, einer Open-Source-Grafikbibliothek für die Darstellung von Webseiten und Benutzeroberflächen. Ein Angreifer könnte damit den Browser zum Absturz bringen oder beliebigen Code auf dem System des Opfers ausführen.

Die zweite Schwachstelle, CVE-2026-3910, betrifft eine fehlerhafte Implementierung in V8, dem JavaScript- und WebAssembly-Engine von Chrome. Google konnte beide Probleme innerhalb von zwei Tagen nach der Entdeckung beheben. Die Patches stehen für Nutzer der Stable-Version des Browsers zur Verfügung.

Die vollständige Ausrollung des Updates kann jedoch mehrere Tage oder sogar Wochen dauern. Nutzer können das Update manuell über die Chrome-Updatefunktion installieren oder die automatische Aktualisierung aktivieren. Google gibt an, dass derzeit keine weiteren technischen Details zu den Angriffen veröffentlicht werden, um die Ausbreitung zu verlangsamen.

Es ist das zweite und dritte Zero-Day-Problem, das Chrome seit Beginn des Jahres 2026 behebt. Google hat im Jahr 2025 bereits acht solcher Schwachstellen behoben, die aktiv ausgenutzt wurden. Die Geschwindigkeit der Reaktion zeigt die Notwendigkeit kontinuierlicher Sicherheitsverbesserungen im digitalen Raum. Die Komplexität der modernen Softwareentwicklung erfordert eine ständige Wachsamkeit, denn die Angreifer werden immer raffinierter. Die Sicherheit von Millionen von Nutzern hängt davon ab.