Zwei kritische Chrome Sicherheitslücken gefährden Nutzer auf bösartigen Websites

| 2. September 2026
Chrome

Chrome Google veröffentlicht ein Update für seinen Desktop-Browser. Das Update enthält 26 Sicherheitskorrekturen, von denen zwei von Google als kritische Use-After-Free-Schwachstellen eingestuft werden.

Der stabile Kanal wurde auf 152.0.7977.75/.76 aktualisiert für Windows Und Mac und 152.0.7977.75 für Linux.

So aktualisieren Sie Chrome

Wenn Sie nicht warten möchten, bis das Update bei Ihnen eintrifft, können Sie es ganz einfach manuell installieren.

Die einfachste Option ist, dies zu erlauben. Chrome Die Aktualisierung erfolgt automatisch. Es kann jedoch passieren, dass Sie den Anschluss verlieren, wenn Sie Ihren Browser nie schließen oder wenn bei der Aktualisierung etwas schiefgeht.

Um das Update manuell durchzuführen, klicken Sie auf das Menü„Mehr“(drei Punkte) und gehen Sie dann zu„Einstellungen“>„Über Chrome“. Wenn ein Update verfügbar ist, Chrome automatisch Chrome dem Download. Starten Sie Chrome neu, Chrome das Update abzuschließen, und Sie sind vor diesen Sicherheitslücken geschützt.

Chrome 152.0.7977.75/.76 ist aktuell für Windows Und Mac
Chrome 152.0.7977.76 ist aktuell

Eine Erklärung des Versionsnummerierungssystems und eine Schritt-für-Schritt-Anleitung finden Sie in unserem Leitfaden: So aktualisieren Sie Chrome auf jedem Betriebssystem .

Technische Einzelheiten

Betrachten wir die beiden kritischen Schwachstellen. Beide sind Use-After-Free-Schwachstellen (UAF-Schwachstellen). Eine Use-After-Free-Schwachstelle tritt auf, wenn ein Programm versucht, auf einen Speicherbereich zuzugreifen, nachdem dieser freigegeben wurde. Dies kann zu Abstürzen führen oder in manchen Fällen einem Angreifer ermöglichen, eigenen Code auszuführen.

Die erste Schwachstelle, CVE-2026-84353 , wurde in gemeinsam genutzten Tab-Gruppen entdeckt und ermöglicht es einem Angreifer, mithilfe von Social Engineering beliebigen Code außerhalb der Browser-Sandbox über eine manipulierte HTML-Seite auszuführen. Social Engineering bedeutet hierbei vermutlich, dass ein Angreifer Sie auf eine schädliche Website locken oder Sie dazu verleiten muss, eine E-Mail im HTML-Format zu öffnen.

Die zweite kritische Schwachstelle, bekannt unter CVE-2026-84352 , wurde in WebGL entdeckt. WebGL (Web Graphics Library) ist eine Browsertechnologie, die es Webseiten ermöglicht, interaktive 2D- und 3D-Grafiken darzustellen. Die Schwachstelle könnte es einem Angreifer ermöglichen, über eine manipulierte HTML-Seite beliebigen Code außerhalb der Sandbox auszuführen.

Chrome Schwachstellen, die die Ausführung von Remote-Code außerhalb der Browser-Sandbox ermöglichen, sind für Angreifer besonders wertvoll, da sie den Besuch einer bösartigen oder kompromittierten Website in direkt auf dem zugrunde liegenden Betriebssystem ausgeführten Code umwandeln können, oft ohne dass zusätzliche Ausnutzungsschritte erforderlich sind.


Beugen Sie Bedrohungen vor, bevor sie Schaden anrichten können.

Malwarebytes Browser Guard Phishing-Seiten und bösartige Websites automatisch. Kostenlos und mit nur einem Klick zu installieren. Zu Ihrem Browser hinzufügen →

Über den Autor

Pieter Arntz

Malware-Forscher

War 12 Jahre in Folge Microsoft MVP im Bereich Verbrauchersicherheit. Spricht vier Sprachen. Riecht nach edlem Mahagoni und ledergebundenen Büchern.