Chrome hat gerade 247 Sicherheitslücken mit einem einzigen Update geschlossen
Zweihundertsiebenundvierzig. So viele Sicherheitslücken hat Google diese Woche in einer einzigen Chrome-Version geschlossen, und das ist kein Tippfehler. Es ist das größte Paket, das der Browser seit Langem ausgeliefert hat.
Die neue Version ist 155.0.8059.39 und .40 unter Windows und Mac, Linux und Android laufen auf .39. Vier der Korrekturen gelten als kritisch, allesamt Use-after-free-Fehler, in den Komponenten Chromecast, Browser, Navigation und Track: CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 und CVE-2026-106347. Zwei davon erlauben es einer präparierten Webseite, Code außerhalb der Sandbox von Chrome auszuführen, also jenseits der Schranke, die eine bösartige Seite normalerweise vom Rest Ihres Rechners fernhält. Weitere 53 sind als hoch eingestuft. Externe Forscher reichten 62 der Meldungen ein, und Google hat bislang rund 33.000 Dollar ausgezahlt, wobei etwa 50 Prämien noch offen sind. Ein Forscher, Xinyang Ge, steuerte rund ein Dutzend Funde bei, mehrere davon mit Unterstützung von KI.
Und jetzt das Gute: Laut Google wird keine dieser Lücken aktiv ausgenutzt. Genau deshalb lohnt es sich, die Sache heute zu erledigen und nicht erst nächsten Monat. Chrome lädt Updates still im Hintergrund, schließt die Arbeit aber erst ab, wenn Sie ihn einmal schließen und wieder öffnen, und viele Menschen haben Chrome seit August nicht geschlossen. Öffnen Sie das Drei-Punkte-Menü, wählen Sie Hilfe und dann Über Google Chrome, und lassen Sie ihn neu starten. Edge nutzt dieselbe Engine, seine Fassung dieser Korrekturen folgt kurz darauf.
Wenn Neustarts nicht zu Ihren Gewohnheiten zählen: Die App-Update-Prüfung von Tendvane geht durch, was auf dem PC installiert ist, und zeigt Ihnen, welche Programme hinterherhinken, Chrome eingeschlossen.