Chrome-Update: Google schließt kritische Zero-Day-Lücke CVE-2026-85046
Veröffentlicht am: 07.09.2026 um 12:23 Uhr | Redaktion boerse-global.de
Google hat ein außerplanmäßiges Sicherheitsupdate für seinen Browser Chrome veröffentlicht, das insgesamt 12 Sicherheitslücken schließt. Für Windows und Mac erscheint das Update in Version 152.0.7977.82/.83, für Linux in Version 152.0.7977.82. Nutzer werden aufgefordert, Chrome umgehend zu aktualisieren und den Browser neu zu starten, damit die Patches wirksam werden.
Kritische Schwachstelle bereits ausgenutzt
Im Zentrum des Updates steht die Schwachstelle CVE-2026-85046, eine sogenannte Type-Confusion-Lücke in der JavaScript-Engine V8. Google bestätigte, dass diese Lücke bereits aktiv ausgenutzt wird. Die Schwachstelle erhielt einen CVSS-Wert von 8,8 und gilt damit als kritisch. Es handelt sich bereits um den sechsten Chrome-Zero-Day des Jahres 2026. Google hält Details zu der Lücke bislang begrenzt, da die Untersuchungen noch andauern.
Entdeckt wurde die Schwachstelle von Salvatore Gulizia vom Unternehmen Serotav. Google zahlte dafür eine Belohnung von 1.000 US-Dollar im Rahmen seines Bug-Bounty-Programms.
Insgesamt 12 Schwachstellen behoben
Während Browser-Updates kritische Lücken schließen, nutzen Angreifer oft zusätzliche Schwachstellen in anderen Bereichen der IT-Infrastruktur aus. Ein kostenloser Report zeigt auf, wie Unternehmen aktuelle Cyberrisiken frühzeitig erkennen und sich proaktiv gegen komplexe Angriffsmethoden absichern können. Gratis-Report zur Cyber-Sicherheit jetzt herunterladen
Neben der aktiv ausgenutzten Zero-Day-Lücke schließt das Update elf weitere Schwachstellen. Davon wurden 9 mit hohem und 2 mit mittlerem Schweregrad eingestuft.
Behörden reagieren mit Fristsetzung
Die US-Cybersicherheitsbehörde CISA nahm CVE-2026-85046 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) auf. US-Bundesbehörden müssen die Lücke bis zum 18. September 2026 beheben.
Auswirkungen über Chrome hinaus
Da zahlreiche andere Browser auf der Chromium-Codebasis aufbauen, betrifft das Sicherheitsproblem nicht nur Google Chrome selbst. Auch Browser wie Edge, Brave, Opera und Vivaldi sowie auf Electron basierende Anwendungen sind potenziell betroffen. Nutzer dieser Programme sollten ebenfalls prüfen, ob entsprechende Updates verfügbar sind und diese zeitnah installieren.
Wer sich mit der Absicherung digitaler Prozesse befasst, sollte auch gezielte Angriffsvektoren wie Phishing im Blick behalten, die oft Hand in Hand mit technischen Sicherheitslücken gehen. Dieser kostenlose Leitfaden bietet eine Schritt-für-Schritt-Anleitung, um die Abwehr gegen Cyberkriminalität im professionellen Umfeld nachhaltig zu stärken. Kostenloses Anti-Phishing-Paket für Unternehmen sichern
Angesichts der bestätigten aktiven Ausnutzung der Lücke empfiehlt es sich für alle Chrome-Nutzer, das Update nicht aufzuschieben. Ein einfacher Neustart des Browsers nach der automatischen Aktualisierung genügt in der Regel, um den Schutz zu aktivieren.
