Google hat ein neues Sicherheitsupdate für Chrome veröffentlicht und schließt damit 15 Sicherheitslücken, zwei davon mit dem Schweregrad „kritisch“. Wer den Browser nutzt, sollte das Update auf Version 151.0.7922.169/.170 zeitnah einspielen. Kritische Chrome-Sicherheitslücken betreffen meist den Kern der Browser-Engine und lassen sich im schlimmsten Fall aus der Ferne ausnutzen.
Was steckt hinter dem Update?
Am 18. August 2026 hat Google die Stable-Version 151.0.7922.169/.170 für Windows und macOS sowie 151.0.7922.169 für Linux ausgerollt. Wie üblich verteilt sich das Update gestaffelt über mehrere Tage bis Wochen, wer es also nicht sofort angeboten bekommt, muss sich keine Sorgen machen. Wer nicht warten möchte, kann manuell nachprüfen (Anleitung weiter unten).
Insgesamt schließt das Update 15 Schwachstellen: zwei stuft Google als kritisch ein, 13 weitere als hochgradig gefährlich. Betroffen sind unter anderem die JavaScript-Engine V8, die Grafikbibliotheken WebGL, Dawn und ANGLE sowie Komponenten wie CORS, USB und der Media-Bereich des Browsers.
Die kritischen Chrome-Sicherheitslücken im Überblick
Die beiden kritischen Lücken betreffen laut den offiziellen Release Notes von Google jeweils Pufferüberläufe (Buffer Overflows) in der Grafikverarbeitung. Ein Klassiker unter den Speicherfehlern, der sich im schlimmsten Fall zum Ausführen von Schadcode missbrauchen lässt.
| CVE | Schweregrad | Komponente | Art der Lücke |
|---|---|---|---|
| CVE-2026-76034 | Kritisch | WebGL | Buffer Overflow |
| CVE-2026-76036 | Kritisch | Dawn | Buffer Overflow |
| CVE-2026-76038 | Hoch | V8 | Type Confusion |
| CVE-2026-76047 | Hoch | V8 | Type Confusion |
| CVE-2026-76043 | Hoch | V8 | Fehlerhafte Berechnung |
| CVE-2026-76045 | Hoch | WebGL | Use-after-free |
| CVE-2026-76040 | Hoch | Browser | Use-after-free |
| CVE-2026-76046 | Hoch | ANGLE | Buffer Overflow |
Die restlichen Einträge auf der Liste betreffen unter anderem eine fehlerhafte CORS-Implementierung, eine Race Condition im USB-Stack, eine falsche Referenzauflösung im Core-Bereich sowie einen Informationsleck in der Grafikbibliothek Skia. Die meisten Lücken hat Google intern über eigene Fuzzing-Tools wie AddressSanitizer und libFuzzer aufgespürt. Zwei Meldungen stammen von externen Sicherheitsforschern, darunter auch ein Hinweis aus der internen Security-Abteilung von OpenAI.
Wird eine der Lücken bereits aktiv ausgenutzt?
Nein. Weder in den Release Notes von Google noch in den Berichten deutscher Fachmedien wie Deskmodder gibt es aktuell Hinweise auf aktive Angriffe im Umlauf. Das ändert aber nichts an der Empfehlung, zeitnah zu aktualisieren: Sobald Details zu kritischen Speicherfehlern öffentlich sind, ist es für Angreifer meist nur eine Frage der Zeit, bis passende Exploits auftauchen.
So aktualisierst du Chrome
Das Update auf Chrome 151.0.7922.169/.170 lässt sich in wenigen Schritten manuell anstoßen, falls es noch nicht automatisch installiert wurde:
- Chrome öffnen und oben rechts auf die drei Punkte klicken
- Einstellungen auswählen, dann links auf Über Chrome gehen
- Chrome sucht automatisch nach Updates und installiert die neue Version
- Browser über den Button Neu starten neu laden, damit das Update aktiv wird
Erst der Neustart schließt die Lücken tatsächlich. Bis dahin läuft im Hintergrund weiterhin die alte, verwundbare Version.
Sind Edge, Brave und Co. auch betroffen?
Da Microsoft Edge, Brave, Opera und Vivaldi auf demselben Chromium-Unterbau wie Chrome laufen, stecken einige der geschlossenen Lücken (insbesondere jene in V8 und den Grafikkomponenten) potenziell auch dort. Die Hersteller ziehen erfahrungsgemäß mit eigenen Updates nach, meist mit ein paar Tagen Verzögerung. Ein manueller Blick in die Update-Einstellungen dieser Browser lohnt sich also ebenfalls.
Fazit
Zwei kritische und 13 hochgradige Sicherheitslücken auf einmal sind ein ungewöhnlich großes Paket für ein einzelnes Chrome-Update. Auch wenn aktuell keine aktive Ausnutzung bekannt ist: Bei dieser Chrome-Sicherheitslücke lohnt sich ein sofortiges Update, denn der Aufwand beschränkt sich auf einen Neustart, während das Risiko bei Verzicht im Zweifel deutlich höher ausfällt. Wer ohnehin gerade an den Browser-Einstellungen schraubt, kann direkt die eigene Sicherheit im Netz mit ein paar zusätzlichen Handgriffen erhöhen.
Chrome warnt Nutzer schon länger aktiv vor unsicheren HTTP-Seiten, mit diesem Update rückt aber die Update-Disziplin der Nutzer selbst in den Fokus. Wer zusätzlich seine Zugangsdaten besser absichern will, findet in unserem Praxistest zum Passwort-Manager Password Depot weitere Hinweise für mehr Sicherheit im Alltag.
Quellen: Google Chrome Releases Blog