top of page

Security Blog

vCDC Alert: Google Chrome Zero-Day CVE-2026-85046 wird aktiv ausgenutzt

  • vor 22 Stunden
  • 1 Min. Lesezeit

Google hat mit CVE-2026-85046 eine Type-Confusion-Schwachstelle in der JavaScript-Engine V8 geschlossen. Entscheidend ist nicht nur der hohe Schweregrad: Google bestätigt, dass ein Exploit bereits in freier Wildbahn eingesetzt wird.

Warum ist das gefährlich?

Browser verarbeiten laufend nicht vertrauenswürdige Webinhalte. Eine manipulierte Webseite kann die Schwachstelle auslösen und Code innerhalb des Browser-Sandbox-Kontexts ausführen. In Kombination mit weiteren Schwachstellen kann daraus eine vollständige Angriffskette entstehen.

Was kann ein Angreifer tun?

  • Manipulierten Code im Browser ausführen

  • Browserdaten auslesen oder verändern

  • Weitere Exploits vorbereiten

  • Die Lücke mit einer Sandbox-Escape-Schwachstelle kombinieren

Empfohlene Massnahmen

  • Chrome auf mindestens 152.0.7977.82 aktualisieren

  • In verwalteten Umgebungen die installierten Versionen zentral kontrollieren

  • Browser nach dem Update neu starten

  • Auch weitere Chromium-basierte Anwendungen auf aktuelle Versionen prüfen

vCDC Einschätzung: Hohe Priorität. Bei bestätigter aktiver Ausnutzung sollte der Browser ausserhalb des normalen Monatszyklus aktualisiert werden.

Quelle: Google Chrome Releases – Stable Channel Update, 3. September 2026

Kontaktieren Sie uns

vNext, Patschär 7, 7306 Fläsch

Tel. +41 81 710 50 85

Ihr Profi für Websites und unbeschreibliches Foto Design
Ihr Partner für unvergessliche Events und Momente mit Ihren liebsten.
Wenn es Vertrauen braucht ist PSD Ihr Partner.

Wir arbeiten mit den besten Partnern zusammen

© 2023 by vNext GmbH

bottom of page