74 Chrome-Lücken gestopft, eine Zero-Day aktiv.

Markus Seyfferth
Autor Dr. Web
3 Min. Lesezeit
74 Chrome-Lücken gestopft, eine Zero-Day aktiv.

Google hat einen Notfall-Patch für Chrome veröffentlicht, der 74 Sicherheitslücken schließt. Eine davon wird bereits aktiv ausgenutzt. Betroffen sind Windows, macOS und Linux, und auch andere Chromium-Browser müssen nachziehen.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Die Chrome Zero-Day CVE-2026-11645 sitzt in der V8-JavaScript-Engine und gilt als hochriskant. Google bestätigt, dass ein Exploit dafür im Umlauf ist, hält Details aber zurück, bis genug Nutzer das Update haben. Über eine präparierte Webseite kann ein Angreifer Schadcode im Browser ausführen.

Das Wichtigste in Kürze

  • CVE-2026-11645 ist eine aktiv ausgenutzte Zero-Day in der Chrome-Engine V8, Schadcode-Ausführung über eine präparierte Webseite
  • Google verteilt seit dem 8. Juni Chrome 149.0.7827.102/.103 und schließt damit insgesamt 74 Lücken
  • Edge, Brave, Opera und Vivaldi bauen auf Chromium und brauchen denselben Fix

Wie gefährlich ist die Lücke?

Rolle blaues Klebeband und Streifen mit Text „„Notfall-Fix““ über Loch auf weißem Untergrund
Out-of-Bounds-Fehler in Chromes V8-Engine ermöglicht Code-Ausführung bei manipulierten Webseiten. Google bestätigt zirkulierenden Exploit, gibt aber keine Details preis

Der Fehler ist ein Out-of-Bounds-Zugriff in V8, der JavaScript- und WebAssembly-Engine von Chrome. Code-Ausführung im Browser wird damit möglich, sobald das Opfer eine manipulierte Seite öffnet. V8 verarbeitet standardmäßig nicht vertrauenswürdige Web-Inhalte, deshalb wiegen Speicherfehler dort besonders schwer. Google bestätigt einen kursierenden Exploit, nennt aber bewusst keine Details, solange die Verbreitung des Updates läuft.

Wie schließen Sie die Lücke?

Vorhängeschloss mit Anhänger „SICHERHEIT“ und kleiner, oranger Ente mit Werkzeug
Chrome 149.0.7827 behebt 74 Sicherheitslücken, darunter eine ausgenutzte Schwachstelle. Update per Neustart installieren

Der Patch steckt in Chrome 149.0.7827.102 für Windows und Linux sowie .103 für macOS. Ein Neustart reicht oft: Chrome lädt das Update im Hintergrund, übernimmt es aber erst beim nächsten Start, also lohnt der Weg über Hilfe und Über Google Chrome mit anschließendem Relaunch. Den Hinweis zur ausgenutzten Lücke und zu den 74 Korrekturen teilte Google im Chrome-Releases-Blog mit. Andere Chromium-Browser ziehen meist mit Verzögerung nach, hier hilft nur, die jeweilige Update-Funktion aktiv anzustoßen.

Ein Browser ist längst die wichtigste Anwendung im Unternehmen, mit Zugriff auf Mail, SaaS und interne Werkzeuge. Genau deshalb gehört ein ausgenutzter Browser-Bug in dieselbe Dringlichkeitsstufe wie eine Server-Lücke.

— Michael Dobler, Herausgeber Dr. Web

Was sollten IT-Verantwortliche jetzt prüfen?

Ein Schloss mit einem Riss, geflickt durch ein orangefarbenes Pflaster und eine Detektiv-Echse
Versionsstand verwalteter Geräteflotten prüfen: Builds gegen 149er-Versionen abgleichen und exponierte Nutzergruppen prioritär aktualisieren

Für verwaltete Geräteflotten zählt vor allem, dass die Version wirklich ankommt. Versionsstand prüfen heißt, im Bestand die Builds gegen die 149er-Versionen abzugleichen und besonders exponierte Nutzergruppen zuerst zu aktualisieren. Wie schnell aus einer bekannten Lücke ein Notfall wird, zeigen jüngste Fälle wie der BitLocker-Zero-Day YellowKey oder die Linux-Kernel-Lücke Fragnesia. Die Mindestmaßnahmen für ein sauberes Patch-Management fasst unser Leitfaden zu den Cybersecurity-Grundlagen zusammen.

Der Schritt für heute ist klein: Chrome auf allen Geräten auf die 149er-Version bringen und die Browser im Unternehmen aus der reinen Software-Liste heraus in den festen Patch-Zyklus holen. Ein Browser mit Zugriff auf alle Web-Dienste verdient dieselbe Aufmerksamkeit wie ein Server.

Mehr Newshunger?

Silberner Reißverschlussschieber mit grünem Kreislogo auf geschlossener Kette
BitLocker, Oracle WebLogic und weitere kritische Sicherheitslücken erfordern sofortige Patches
4,3 19 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?

Empfohlene Artikel
Unternehmen & Strategie
4 Min.  ·  21. Mai. 2026
Robotik & Bionik
3 Min.  ·  12. Mai. 2026
Social Media Marketing
11 Min.  ·  9. Juni. 2026
Markus Seyfferth
Autor
ist seit 2019 geschäftsführender Gesellschafter von Dr. Web. Er verantwortet die redaktionelle Ausrichtung des Dr. Web Magazins und bringt seine Expertise in den Bereichen Webdesign, Webentwicklung, WordPress, SEO sowie Online Marketing ein. Zudem verfasst er regelmäßig Fachartikel, um sein Wissen und seine Erfahrungen zu teilen und anderen im Online Marketing weiterzuhelfen.
823 Artikel veröffentlicht
Alle Artikel

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Newsletter

Mehr solcher Artikel?
Jetzt kostenlos abonnieren.

Jeden Dienstag die besten Artikel aus dem Dr. Web-Magazin direkt in Ihr Postfach – kein Spam, jederzeit abmeldbar.

Einmal pro Woche, kein täglicher Spam
Jederzeit mit einem Klick abmeldbar
DSGVO-konform via Brevo