Chrome-notfall-update: sicherheitslücken werden ausgenutzt
Google hat dringend
ein Sicherheitspatch für Chrome veröffentlicht. Zwei Schwachstellen, die bereits in realen Angriffen missbraucht wurden, gefährden Nutzerdaten und Systemstabilität. Die Aktualisierung ist die zweite dieser Art in diesem Jahr.
Zero-day-exploits in browser-kernkomponenten
Die Sicherheitslücken, klassifiziert als zero-day, betrafen zentrale Bestandteile des Browsers. CVE-2026-3909 betrifft Skia, eine Grafikbibliothek, und ermöglicht potenziell das Herunterbrechen des Browsers oder die Ausführung von Schadcode. CVE-2026-3910 liegt in einer fehlerhaften Implementierung von V8, dem JavaScript- und WebAssembly-Engine, begründet. Google konnte die Probleme innerhalb von zwei Tagen identifizieren und beheben.
Die Aktualisierung ist bereits für den Stable-Kanal verfügbar, die vollständige Ausrollung an alle Nutzer kann jedoch mehrere Tage oder Wochen dauern. Man kann die Aktualisierung manuell über die Browser-Update-Funktion installieren oder die automatische Aktualisierung aktivieren.
Google gibt keine weiteren Details zu den Angriffen bekannt, um eine breite Installation des Patches zu gewährleisten. Im vergangenen Jahr wurden bereits acht zero-day-Schwachstellen behoben, die aktiv ausgenutzt wurden. Die Geschwindigkeit, mit der Google reagiert, unterstreicht die wachsende Bedeutung proaktiver Sicherheitsmaßnahmen im digitalen Zeitalter. Es bleibt abzuwarten, welche weiteren Angriffe in den kommenden Monaten auf Browser-Nutzer warten.
