Sicherheit

Chrome-Update dringend empfohlen: Google schließt aktiv ausgenutzte Zero-Day-Lücke

KI-Generiertes Foto

Google hat ein wichtiges Sicherheitsupdate für Chrome veröffentlicht. Insgesamt werden damit zwölf Schwachstellen geschlossen – eine davon wird nach Angaben des Unternehmens bereits aktiv für Angriffe ausgenutzt.

Betroffen ist die JavaScript- und WebAssembly-Engine V8, die ein zentraler Bestandteil von Chrome ist.

Die Sicherheitslücke trägt die Kennung CVE-2026-85046 und wurde als hochgefährlich eingestuft.

Was steckt hinter der Sicherheitslücke?

Bei CVE-2026-85046 handelt es sich um einen sogenannten Type-Confusion-Fehler in V8.

Vereinfacht gesagt kann der Browser dabei bestimmte Daten intern falsch behandeln. Ein Angreifer könnte das über eine speziell präparierte Webseite ausnutzen und dadurch eigenen Code innerhalb der Chrome-Sandbox ausführen.

Das klingt technisch, bedeutet im Alltag aber vor allem eines:

Schon der Besuch einer manipulierten Webseite kann theoretisch ausreichen, um den Browser anzugreifen.

Genau deshalb ist das Update wichtig.

Google bestätigt aktive Angriffe

Google hat ausdrücklich bestätigt, dass bereits ein Exploit für CVE-2026-85046 in freier Wildbahn existiert.

Weitere Details zu den Angriffen veröffentlicht das Unternehmen zunächst nicht. Das ist bei aktiv ausgenutzten Sicherheitslücken üblich, damit nicht noch mehr Angreifer die Schwachstelle nachbauen können, bevor ausreichend Nutzer aktualisiert haben.

Entdeckt und gemeldet wurde der Fehler bereits Anfang August 2026 durch den Sicherheitsforscher Salvatore Gulizia.

Chrome jetzt aktualisieren

Wer Chrome nutzt, sollte prüfen, ob bereits die aktuelle Version installiert ist.

Die abgesicherten Versionen sind:

  • Windows: Chrome 152.0.7977.82 oder 152.0.7977.83

  • macOS: Chrome 152.0.7977.82 oder 152.0.7977.83

  • Linux: Chrome 152.0.7977.82

Normalerweise aktualisiert sich Chrome automatisch. Trotzdem lohnt sich bei einer aktiv ausgenutzten Sicherheitslücke ein kurzer Blick.

Dazu einfach in Chrome öffnen:

Menü → Hilfe → Über Google Chrome

Chrome sucht dort automatisch nach Updates. Falls eines installiert wird, anschließend den Browser neu starten.

Auch Edge, Brave, Opera und Vivaldi im Blick behalten

Die Lücke betrifft V8 beziehungsweise die Chromium-Basis. Deshalb sollten auch Nutzer anderer Chromium-Browser aufmerksam sein.

Dazu gehören beispielsweise:

  • Microsoft Edge

  • Brave

  • Opera

  • Vivaldi

Diese Browser verwenden ebenfalls Chromium-Komponenten und benötigen entsprechende Sicherheitsupdates ihrer jeweiligen Hersteller.

Wer einen dieser Browser nutzt, sollte deshalb ebenfalls prüfen, ob bereits eine aktuelle Version verfügbar ist.

Bereits die sechste aktiv ausgenutzte Chrome-Lücke 2026

CVE-2026-85046 ist nicht die erste Chrome-Zero-Day-Lücke in diesem Jahr.

Nach den bislang veröffentlichten Angaben hat Google 2026 bereits sechs aktiv ausgenutzte Zero-Day-Schwachstellen in Chrome geschlossen.

Das zeigt wieder einmal, wie wichtig automatische Browser-Updates sind. Moderne Browser sind längst ein zentraler Teil des Systems und entsprechend ein beliebtes Angriffsziel.

Fazit

Bei diesem Update würde ich nicht lange warten.

Google bestätigt, dass CVE-2026-85046 bereits aktiv ausgenutzt wird. Wer Chrome verwendet, sollte deshalb möglichst zeitnah prüfen, ob die aktuelle Version installiert ist.

In der Regel dauert das nur wenige Sekunden:

Chrome öffnen → Hilfe → Über Google Chrome → Update installieren → Browser neu starten.

Und wer Edge, Brave, Opera oder Vivaldi verwendet, sollte dort ebenfalls auf ein aktuelles Sicherheitsupdate achten.