Google gibt Notfall-Update für Chrome nach ausgenutzter Zero-Day-Sicherheitsanfälligkeit heraus
Google hat ein Notfall-Sicherheitsupdate für seinen Chrome-Browser veröffentlicht, nachdem Forscher eine schwerwiegende Zero-Day-Sicherheitsanfälligkeit identifiziert haben, die Berichten zufolge bereits von Angreifern ausgenutzt wird.
Der Fehler, der als CVE-2026-85046 identifiziert wurde, betrifft Chrome-Versionen, die unter Windows, macOS und Linux laufen. Google hat keine detaillierten technischen Informationen über die Sicherheitsanfälligkeit veröffentlicht, um den Nutzern Zeit zu geben, das Sicherheitsupdate zu installieren, bevor weitere Informationen öffentlich verfügbar werden.
Das Unternehmen bestätigte, dass ein Exploit für die Sicherheitsanfälligkeit bereits im Umlauf ist. Google gab an, dass der Zugang zu technischen Details und Links, die mit dem Fehler in Verbindung stehen, möglicherweise eingeschränkt bleibt, bis eine große Mehrheit der Nutzer das Update installiert hat.
Eine Zero-Day-Sicherheitsanfälligkeit ist besonders besorgniserregend, da sie eine Sicherheitslücke betrifft, die Entwickler nur wenig oder gar keine Zeit hatten, zu beheben, bevor sie ausgenutzt wird. Solche Fehler können daher Nutzer Angriffen aussetzen, bevor Schutzmaßnahmen allgemein verfügbar sind.
Nach den veröffentlichten Informationen über die Sicherheitsanfälligkeit könnten Angreifer diese möglicherweise ausnutzen, indem sie einen Nutzer dazu bringen, eine speziell gestaltete HTML-Seite mit bösartigem Code zu besuchen. Ein erfolgreicher Angriff könnte es einem Eindringling ermöglichen, die Kontrolle über einen betroffenen Browser-Tab zu übernehmen, bösartigen Code auszuführen, Systeme zu stören oder Zugang zu sensiblen Informationen zu erlangen.
Google hat nicht bekannt gegeben, wer hinter den Angriffen steckt, wie viele Nutzer möglicherweise betroffen sind oder welche Organisationen oder Einzelpersonen ins Visier genommen wurden. Die begrenzte Offenlegung ist Teil der Bemühungen des Unternehmens, das Risiko weiterer Ausnutzung zu verringern, während das Update bereitgestellt wird.
Der jüngste Vorfall verstärkt die wachsenden Bedenken über die zunehmende Raffinesse von Cyberangriffen, die weit verbreitete Software anvisieren. Chrome ist einer der weltweit am häufigsten verwendeten Webbrowser, was bedeutet, dass Sicherheitsanfälligkeiten potenziell eine große Anzahl von Nutzern bösartigen Aktivitäten aussetzen können.
Früher in diesem Jahr berichteten Googles Forscher für Bedrohungsanalysen auch von dem, was sie als den ersten Beweis für einen Bedrohungsakteur beschrieben, der künstliche Intelligenz zur Entwicklung eines Zero-Day-Exploits einsetzt. Die Forscher sagten, der Exploit scheine für eine potenziell großangelegte Operation vorbereitet worden zu sein, obwohl seine frühe Entdeckung möglicherweise eine breitere Nutzung verhindert hat.
Google fordert Chrome-Nutzer auf, das neueste Sicherheitsupdate so schnell wie möglich zu installieren. Nutzer können nach Updates suchen, indem sie Chrome öffnen, zu Einstellungen gehen, Über Chrome auswählen und das verfügbare Update installieren, bevor sie den Browser neu starten.
Der Vorfall hebt erneut die Bedeutung hervor, Browser und andere häufig verwendete Software auf dem neuesten Stand zu halten, insbesondere wenn bekannt ist, dass Sicherheitsanfälligkeiten aktiv ausgenutzt werden.
-
15:43
-
15:21
-
15:15
-
15:05
-
14:55
-
14:47
-
14:32
-
14:14
-
14:09
-
14:05
-
13:50
-
13:30
-
13:18
-
13:10
-
12:47
-
12:29
-
12:12
-
11:47
-
11:30
-
11:19
-
11:11
-
10:56
-
10:56
-
10:55
-
10:55
-
10:47
-
10:30
-
10:15
-
10:00
-
09:43
-
09:22
-
09:09
-
08:45
-
08:27
-
08:10
-
07:47
-
07:32
-
07:15
-
21:36
-
21:30
-
21:25
-
21:22
-
20:50
-
20:37
-
19:10
-
18:47
-
18:28
-
18:10
-
17:47
-
17:32
-
17:15
-
16:50
-
16:33
-
16:15
-
16:05
-
15:59
-
15:52
-
15:49
-
15:47