Scroll to top
    Zurück zum Blog
    IT-Sicherheit · Browser · Vendor-CVE

    Schon wieder! Zwei Chrome-Updates in einer Woche – Browser-Nutzer sollten sofort handeln

    Google muss innerhalb weniger Tage zweimal nachpatchen: 18 Sicherheitslücken (vier davon kritisch) plus drei weitere High-Severity-CVEs. Mindestversion: Chrome 149.0.7827.200 bzw. .201 – wer nicht aktualisiert, öffnet Angreifern Tür und Tor.

    26.06.2026 7 min Lesezeit
    Schon wieder! Zwei Chrome-Updates in einer Woche – 18 + 3 Sicherheitslücken geschlossen
    GOOGLE CHROME//2× UPDATE / 7 TAGE//PATCH NOW
    CHROME_RELEASE_FEED
    26.06.2026 · 11:00:00 UTC+2
    fetching advisories…
    stable channel · 18 + 3 fixes

    Was ist passiert?

    Google hat innerhalb weniger Tage zwei Sicherheitsupdates für Chrome veröffentlicht. Das erste Update schloss 18 Sicherheitslücken, darunter vier kritische. Nur kurze Zeit später folgte bereits das nächste Update mit drei weiteren High-Severity-Schwachstellen.

    Die Häufung in nur einer Woche zeigt vor allem eins: Moderne Browser gehören inzwischen zu den am stärksten angegriffenen Programmen überhaupt.

    Wichtig: Wer Updates verzögert, riskiert, dass Angreifer bekannte Lücken über manipulierte Webseiten ausnutzen – im schlimmsten Fall ohne jede Nutzerinteraktion.

    Betroffene Chrome-Versionen

    Nach Installation sollten mindestens folgende Versionen vorhanden sein:

    Windows
    149.0.7827.200 / .201
    macOS
    149.0.7827.200 / .201
    Linux
    149.0.7827.200

    Vorherige Builds sollten möglichst umgehend aktualisiert werden.

    Geschlossene CVE-Schwachstellen

    Erstes Update – 18 CVEs

    Kritisch
    • CVE-2026-13028·Use-after-free in WebGL
    • CVE-2026-13032·Use-after-free in WebGL
    • CVE-2026-13033·Out-of-bounds Read in Blink Interest Groups
    • CVE-2026-13038·Use-after-free in Autofill
    Hoch
    • CVE-2026-13021·DeviceBoundSessionCredentials
    • CVE-2026-13022·Autofill
    • CVE-2026-13023·GPU
    • CVE-2026-13024·Navigation

    Zweites Update – 3 weitere High-Severity-CVEs

    Hoch
    • CVE-2026-13281·Integer Overflow in Mojo
    • CVE-2026-13282·Use-after-free in Payments
    • CVE-2026-13283·Use-after-free in AdFilter

    Drei der vier kritischen Lücken aus dem ersten Update sind Speicherfehler in WebGL bzw. Autofill – also genau die Klasse von Bugs, die Angreifer häufig in echte Codeausführung umwandeln können.

    Warum Browser so häufig angegriffen werden

    Viele unterschätzen den Browser. Dabei verarbeitet Chrome heute Online-Banking, Unternehmensportale, Cloud-Dienste, E-Mail, Passwörter, Session-Tokens, OAuth-Anmeldungen – also nahezu alle sicherheitsrelevanten Zugänge.

    Ein erfolgreicher Angriff auf den Browser kann Angreifern im schlimmsten Fall Zugriff auf komplette Unternehmenskonten verschaffen. Besonders gefährlich sind folgende Speicherfehler:

    • Use-after-free
    • Buffer Overflows
    • Integer Overflows
    • Out-of-bounds Reads/Writes

    Diese Fehler gehören seit Jahren zu den beliebtesten Angriffszielen professioneller Hackergruppen, weil sie häufig zur Ausführung von Schadcode missbraucht werden können.

    Chrome bleibt eines der größten Ziele weltweit

    Chrome besitzt einen Marktanteil von deutlich über 60 % auf Desktop-Systemen. Je größer die Nutzerbasis, desto höher der wirtschaftliche Wert eines funktionierenden Exploits – entsprechend intensiv suchen Forscher wie Kriminelle nach neuen Schwachstellen.

    Auch viele andere Browser basieren auf Chromium und profitieren daher meist von den gleichen Sicherheitskorrekturen:

    • Microsoft Edge
    • Brave
    • Opera
    • Vivaldi

    Was Administratoren jetzt tun sollten

    • Chrome sofort aktualisieren
    • Automatische Updates aktivieren
    • Chromium-basierte Browser (Edge, Brave, Opera, Vivaldi) ebenfalls prüfen
    • Unternehmensgeräte zentral patchen (Intune, GPO, MDM)
    • Browser-Versionen regelmäßig kontrollieren

    Wasacon-Perspektive

    Die eigentliche Nachricht ist nicht, dass Google patcht – das ist Alltag. Die eigentliche Nachricht ist, wie schnell neue Schwachstellen nachgeliefert werden müssen. Zwei Updates innerhalb einer Woche zeigen, wie intensiv Browser heute angegriffen werden. Chrome ist längst nicht mehr nur ein Programm zum Surfen, sondern der zentrale Zugang zu nahezu allen Unternehmensanwendungen.

    Sicherheitsupdates sollten deshalb nicht als lästige Unterbrechung, sondern als fester Bestandteil jeder Cybersecurity-Strategie verstanden werden.

    Häufige Fragen

    Mehr aus der Themenwelt Browser- & Vendor-CVEs

    Aktuelle kritische Schwachstellen in Browsern und Vendor-Software – mit Patch-Ständen und Sofortmaßnahmen.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen