MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google stopft in der aktuellen Chrome-Version knapp 80 Sicherheitslücken. Besonders kritisch sind dabei 14 Schwachstellen, darunter mehrere Use-after-free-Probleme, die Angreifern potenziell Speicherzugriffe ermöglichen. Google nennt weiterhin keine aktive Ausnutzung für die gepatchten Lücken, während Chromium-basierte Browser in den nächsten Tagen nachziehen müssen. Der Patch-Zyklus zeigt zudem, warum die Umstellung auf speichersichere Programmiersprachen wie Rust in der Praxis an Bedeutung gewinnt.

Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher
Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Mit den aktuellen Chrome-Updates für Windows, macOS und Linux setzt Google seinen Sicherheitskalender konsequent fort und schließt in der Version 148.0.7778.167 bis .168 insgesamt knapp 80 Sicherheitslücken. Bislang, so der aktuelle Stand in den Veröffentlichungen, gibt es keine Hinweise darauf, dass eine der gestopften Schwachstellen bereits aktiv für Angriffe ausgenutzt wird. Für Administratoren und IT-Security-Teams ist das dennoch keine Entwarnung: Gerade bei Browsern entscheidet die Geschwindigkeit des Patch-Managements darüber, wie schnell potenzielle Angriffsflächen verschwinden. Da Chromium-basierte Browser dieselbe Codebasis nutzen, verschiebt sich der Fokus zunehmend auf die Frage, wie schnell andere Anbieter Updates nachreichen.

Die Veröffentlichung im Chrome Release Blog ordnet die Zahl der Lücken inhaltlich ein: Google weist 79 bzw. in der Summe knapp 80 behobene Schwachstellen nach und erklärt, dass die Schwachstellensuche durch KI-Modelle unterstützt wird. Dabei sind 59 der gefundenen Probleme laut Google direkt durch das Unternehmen entdeckt worden; die restlichen 20 sollen externe Sicherheitsforscher gemeldet haben. Für diese Meldungen nennt Google Prämien in Höhe von insgesamt 112.000 US-Dollar. Das ist auch ein Hinweis auf den Reifegrad des Vulnerability-Disclosure-Programms: Je enger die Kopplung zwischen automatisierten Prüfverfahren und externer Forschung, desto früher werden auch seltenere Klassen von Fehlern sichtbar.

Technisch ragen die als kritisch eingestuften Schwachstellen heraus: Laut Einordnung sind 14 der 79 adressierten Bugs als kritisch markiert, unter anderem mit CVE-2026-8509 bis -8522. Weitere 37 gelten als hohes Risiko, der Rest als mittleres Risiko. Auffällig ist zudem die Dominanz einer bestimmten Fehlerklasse: Use-after-free-Lücken (UAF) stehen im Zentrum. Acht UAF-Probleme sind dabei unter den kritischen Fällen, insgesamt werden 24 UAF-Lücken gezählt. Historisch sind UAFs ein Dauerbrenner, weil sie in C- und C++-basierten Programmen entstehen können, wenn Code nach dem Freigeben dynamisch allokierten Speichers dennoch auf diesen Bereich zugreift. Genau diese Logik versucht das Patch-Engineering abzusichern, indem es Lebensdauer- und Referenzbeziehungen im Code korrigiert.

Aus Security-Perspektive sind UAFs besonders problematisch, weil sie Angreifern je nach Ausnutzbarkeit Memory-Korruption, kontrollierten Datenzugriff oder in Kombination mit weiteren Schwachstellen sogar Code-Ausführung ermöglichen können. Deshalb ist die in den Veröffentlichungen angedeutete Strategie, stärker auf speichersichere Programmiersprachen zu setzen, nachvollziehbar. Google verweist dabei auf Rust als Zieltechnologie, die durch Ownership- und Borrowing-Mechanismen viele Speicherfehler von vornherein reduziert. Mozilla hat Rust zwar schon länger im Einsatz, transportiert jedoch gleichzeitig eine enorme Altlast: Millionen Zeilen C-Code existieren weiter und müssen Schritt für Schritt migriert oder isoliert werden. Der Vergleich zeigt: Migration ist realistisch, aber sie bleibt ein langfristiges Programm.

Für die Praxis zählt zudem, wie schnell die Nutzer erreicht werden. Chrome aktualisiert sich in aller Regel automatisch, sobald eine neue Version verfügbar ist, aber die Kontrollmöglichkeit bleibt für Nutzer wie auch für Unternehmen relevant: Über „Hilfe“ und „Über Google Chrome“ lässt sich die Aktualisierung manuell anstoßen. Neben der Desktop-Variante hat Google auch Chrome für Android (148.0.7778.167) und iOS (148.0.7778.166) bereitgestellt. In beiden mobilen Versionen werden die gleichen Schwachstellen wie in den Desktop-Ausgaben geschlossen, was besonders in heterogenen Umgebungen wichtig ist, in denen Mitarbeitende neben Laptops auch Tablets und Smartphones nutzen. Der Extended Stable Channel für Windows und macOS enthält zudem die Chromium-Version 148.0.7778.168, während die nächste große Version 149 Anfang Juni erwartet wird.

Im Markt entsteht daraus ein klarer Wettbewerbs- und Timing-Effekt: Andere Chromium-basierte Browser müssen die Sicherheitsstände zeitnah übernehmen, um nicht als „Schwachstellen-Reservoir“ zu wirken. Brave liefert bereits nach: Am 13. Mai wurde die abgesicherte Chromium-Version 148.0.7778.167 in Brave 1.90.122 integriert. Auch Vivaldi und Microsoft Edge gelten als auf dem Sicherheitsstand der letzten Woche; Edge ist dabei bereits auf Chromium umgestellt. Vivaldi arbeitet zudem an der Hauptversion 8.0, bei der laut aktuellem Stand schon eine Beta-Version mit Chromium 148.0.7778.172 enthalten ist. Diese Beispiele zeigen, wie stark Update-Zyklen inzwischen Teil des Sicherheitsversprechens sind – nicht nur Features oder UI-Design.

Historisch hat die Browser-Sicherheitslandschaft gezeigt, dass Patchen zwar notwendig, aber allein nicht ausreichend ist. Angreifer profitieren von mehreren Faktoren gleichzeitig: ungepatchte Systeme, verzögerte Rollouts in Unternehmen, sowie zusätzliche Komponenten wie Browser-Erweiterungen oder native Integrationen. Genau deshalb wird in der Praxis häufig empfohlen, Browser-Updates mit weiteren Schutzschichten zu kombinieren, etwa durch Endpoint-Security bzw. Antivirus- oder EDR-Lösungen. Ebenso können Sicherheitsmaßnahmen wie VPN-Nutzung oder restriktive Netzwerkrichtlinien das Risiko reduzieren, indem sie Tracking und gefährliche Routen begrenzen. Wichtig ist dabei die Systematik: Schutzmechanismen sollten so konfiguriert sein, dass sie Sicherheitsupdates nicht aushebeln, etwa durch Ausnahmen für ungesicherte Softwarekomponenten.

Ein weiterer Markt-Aspekt betrifft die Rolle von KI in der Schwachstellensuche. Wenn Google KI-Modelle zur systematischen Analyse und Priorisierung von potenziellen Fehlerstellen einsetzt, verändert sich die Kostenstruktur der Forschung: Statt ausschließlich manueller Audits und statischer Code-Reviews steigt die Wahrscheinlichkeit, dass seltene Pfade oder komplexe Zustandskombinationen früher entdeckt werden. Für Unternehmen bedeutet das im Umkehrschluss, dass „Security by Obscurity“ praktisch keine Chance mehr hat und dass Patch-Management noch stärker als Prozess gedacht werden muss. Besonders in Enterprise-Setups mit vielen Standorten und Geräten ist die Kombination aus automatisierten Update-Kanälen und einem verlässlichen Vulnerability-Tracking entscheidend, um Sicherheitslücken zeitnah zu schließen.

Blick nach vorn: Die nächste große Chrome-Hauptversion 149 Anfang Juni dürfte das Tempo weiter erhöhen, während die Migration hin zu speichersicheren Komponenten für die langfristige Risikoreduktion entscheidend bleibt. Kurzfristig liegt der Hebel bei IT-Teams: Browser-Rollouts müssen planbar sein, die Compliance sollte Versionen und Build-Nummern nachvollziehbar abdecken, und kritische CVE-Klassen wie UAF sollten in Monitoring-Logiken priorisiert werden. Mittelfristig wird die Industrie voraussichtlich weiter Druck verspüren, sicherheitsrelevante Subsysteme zu modernisieren und so die Zahl speicherbezogener Fehlerklassen zu senken. Für Entwickler bedeutet das zudem, dass sie stärker auf „memory-safe“ Muster achten müssen – nicht nur in neuen Projekten, sondern auch bei der Integration von Bibliotheken in bestehende Browser- und Web-Stacks.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher".
Stichwörter Android Browser Chrome Chromium CVE Endpoint-security Google IOS Patchmanagement Rust Sicherheitslücken Speichersicherheit Uaf Use-after-free
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher« bei Google Deutschland suchen, bei Bing oder Google News!


    822 Leser gerade online auf IT BOLTWISE
    KI-Jobs