LONDON (IT BOLTWISE) – Google hat innerhalb von zwei Tagen gleich zwei Update-Wellen für Chrome veröffentlicht und dabei 18 Schwachstellen im gemeinsamen Chromium-Kern geschlossen. Vier davon stuft Google als kritisch ein, darunter Speicherfehler in WebGL, Blink und der Autofill-Komponente. Microsoft hat zeitgleich ein Edge-Update bereitgestellt, das alle Patches aus Chromes Versionen übernimmt, plus eine zusätzliche Administrator-Richtlinie für Service Worker. Für Unternehmen wird das Thema damit zu einer kurzfristigen Patch- und Monitoring-Aufgabe statt zu einem „nächsten Wartungsfenster“-Thema.

Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates
Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Google treibt die Sicherheitsagenda im Chromium-Ökosystem gerade mit ungewöhnlich hohem Tempo voran: Im Zeitraum von zwei Update-Tagen hat der Hersteller insgesamt 18 Schwachstellen in Chrome 149 geschlossen, darunter vier als kritisch eingestufte Lücken. Konkret betrifft das Update 149.0.7827.196/ .197 für Windows und macOS sowie eine Linux-Variante; nur einen Tag später folgte Chrome 149.0.7827.200/ .201 mit weiteren Hochrisiko-Fixes. Bemerkenswert ist dabei nicht nur die Zahl, sondern auch die Verteilung: 17 der 18 Fehler sollen laut internen Erkenntnissen durch Googles eigene Sicherheitsteams identifiziert worden sein, was auf eine sehr aktive Schwachstellen-Discovery schließen lässt.

Technisch greifen die Patches vor allem in den klassischen Problembereich moderner Browser-Engines ein: Speicherfehler. Google beschreibt zehn der hochriskanten Punkte ausdrücklich als Speicherfehler, darunter ein Use-after-Free in WebGL, ein Out-of-Bounds-Read in der Rendering-Engine Blink sowie weitere Speicherlücken in der Autofill-Komponente. In der Praxis ist genau diese Kategorie für Angreifer besonders attraktiv, weil sich Speicherfehler je nach Ausnutzbarkeit in Abfolge mehrere primitive Schritte übersetzen lassen – vom gezielten Crash bis hin zu potenziell missbrauchbaren Zuständen im Renderer. Gleichzeitig betont Google, dass es bislang keine Hinweise auf aktive Ausnutzung gibt.

Die zweite Welle bringt weitere Einträge hinzu, die für die Risikoeinschätzung entscheidend sind: So adressiert Google in Chrome 149.0.7827.200/ .201 unter anderem einen Integer-Overflow im Komponenten-Subsystem Mojo und Use-after-Free-Fehler in Payments sowie AdFilter. Diese Kombination ist für Sicherheitsverantwortliche besonders relevant, weil sich „Payment“- und „AdFilter“-Bereiche häufig an sensible Datenflüsse und komplexe Verarbeitungspfade koppeln. Zwar sagt auch diese Mitteilung, dass bis dato keine aktiven Exploits beobachtet wurden, aber das Zeitfenster bis zur ersten realen Ausnutzung ist in der Browser-Welt statistisch oft kurz – gerade dann, wenn Sicherheitslücken intern und damit womöglich systematisch entdeckt werden.

Microsoft zieht in der gleichen Geschwindigkeit nach und reduziert damit das Risiko von Fragmentierung zwischen Browsern: Edge 149.0.4022.96 wurde am 25. und 26. Juni veröffentlicht und übernimmt laut Hersteller alle 18 Chromium-Patches aus Googles Update-Wellen. Das ist für Unternehmen ein Vorteil, weil das Patch-Management dann nicht zwischen Vendor-spezifischen Versionen „entkoppelt“ werden muss. Zusätzlich führt Microsoft eine neue Richtlinie ein, mit der Administratoren Hintergrund-Fetch-Vorgänge von Service Workern einschränken können. Diese Stellschraube adressiert nicht die CVEs direkt, kann aber die Angriffsoberfläche in Szenarien reduzieren, in denen kompromittierte Inhalte oder bösartige Netzwerkverhalten über Service Worker laufen.

Aus Markt- und Wettbewerbssicht ist das Timing klar: Experten erwarten, dass auch andere Chromium-basierte Browser wie Vivaldi, Opera und Brave zeitnah Updates bereitstellen. Für die Security-Strategie in Unternehmen bedeutet das, dass nicht nur „Chrome im Standard-Profil“ betrachtet werden darf, sondern die komplette Flotte: Wenn einzelne Zielsysteme Nutzer- oder Gruppenrichtlinien umgehen, können ältere Browserversionen im Feld bleiben. In einem Umfeld, in dem Memory-Corruption-Klassen besonders gern als Einstieg dienen, reicht schon ein kleiner Anteil ungepatchter Clients aus, um einen Angriff für Angreifer wirtschaftlich zu machen. Laut Sicherheitsspezialisten ist die derzeitige Lage vor allem eine Patch-Dringlichkeit, weniger ein „Alert-only“-Thema.

Die Einordnung wird durch weitere Sicherheitsmeldungen derselben Juniwoche verstärkt. Am 26. Juni warnte die US-Cybersicherheitsbehörde CISA vor aktiver Ausnutzung einer hochriskanten Denial-of-Service-Lücke in SolarWinds Serv-U (CVE-2026-28318). Während das nicht direkt mit Chromium zusammenhängt, zeigt es doch das übergreifende Muster: Angreifer priorisieren in der Praxis zeitkritische Pfade, sobald ein Exploit-Entwicklungsfenster entsteht. Parallel veröffentlichte das Curl-Projekt ein großes Update, das 18 Schwachstellen schließt – darunter einen Fehler, der auf einen Stand aus dem Jahr 2001 zurückgeht. Diese Gleichzeitigkeit macht deutlich, dass Security-Teams gerade Mehrfronten-Planung brauchen: Browser-Patching, Netzwerk-/API-Komponenten und Tools müssen parallel gedacht werden.

Auch der Unternehmenssektor bewegt sich auf einer zweiten Achse: Automatisierung und schnellere Reaktionszyklen. Palo Alto Networks und Red Hat kündigten am 26. Juni 2026 eine Zusammenarbeit an, die das Projekt Lightwell erweitern soll. Ziel ist es, virtuelles Patchen und Software-Reparaturen zu integrieren, um schneller auf Schwachstellen in Open-Source- und kommerziellen Technologie-Stacks zu reagieren. Das ist in der Logik des heutigen Browser-Updates besonders anschlussfähig: Wenn Memory-Corruption-Lücken innerhalb von Tagen gefixt werden, müssen Organisationen trotzdem die Rollout-Ketten beherrschen – von Endpoint-Management über Policy-Deployment bis zu Monitoring. Virtuelle Reparaturmechanismen können dann als Zwischenstufe dienen, falls ein vollständiger Rollout aus betrieblichen Gründen verzögert wird.

Für die nächsten Schritte empfiehlt sich ein eng getakteter Fahrplan, der technische Details in operative Entscheidungen übersetzt. Erstens sollten Administratoren die betroffenen Chrome- und Edge-Versionen auf allen Betriebssystemen gegen die genannten Builds abgleichen und dabei auch Nutzerkonfigurationen berücksichtigen, etwa portable Installationen oder abweichende Updatekanäle. Zweitens sollte die Patch-Priorisierung sich an den vier kritischen CVEs orientieren (CVE-2026-13028, CVE-2026-13032, CVE-2026-13038 und CVE-2026-13033), wobei WebGL- und Rendering-Pfade in Browsern erfahrungsgemäß ein häufiger Einstieg für anwendungsnahe Angriffe sind. Drittens ist Monitoring essenziell: selbst wenn Google keine aktive Ausnutzung meldet, sollte man Crash-Raten, Renderer-Neustarts und ungewöhnliche Netzwerkmuster in Verbindung mit Service Workern beobachten.

Auf regulatorischer und datenschutzbezogener Ebene wirkt die Lage ebenfalls indirekt. Browser-Sicherheitslücken sind zwar primär technische Risiken, können aber über Umwege zu Datenschutzverletzungen führen, etwa wenn Angreifer sich Zugriff auf Speicherzustände verschaffen und daraus personenbezogene Daten ableiten. Zusätzlich erinnert Microsofts neue Service-Worker-Richtlinie daran, dass Netzaktivität im Hintergrund nicht nur Sicherheits-, sondern auch Governance-Thema ist. Unternehmen sollten deshalb prüfen, ob ihre Policies zur Hintergrundkommunikation mit internen Datenschutz- und Security-Anforderungen zusammenpassen. Blickt man voraus, ist in den kommenden Wochen mit weiteren Chromium-Derivaten-Updates zu rechnen – und damit mit erneuter Verifikationsarbeit in heterogenen Umgebungen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates".
Stichwörter Blink Chrome Chromium CVE Edge Enterprise Mojo Monitoring Out-of-bounds Patch Schwachstelle Service Worker Sicherheit Speicher Use-after-free Webgl
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome und Edge: Google schließt 18 Chromium-Schwachstellen in zwei Updates« bei Google Deutschland suchen, bei Bing oder Google News!


    895 Leser gerade online auf IT BOLTWISE
    KI-Jobs