In den neuen Chrome-Versionen 149.0.7827.114/115 für Windows und macOS sowie 149.0.7827.114 für Linux haben die Entwickler über 20 teils kritische Schwachstellen beseitigt. Im Gegensatz zum Notfall-Update vom 8. Juni wird laut Google bislang keine der gestopften Lücken für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser dürften in den kommenden Tagen nachziehen.
Im Chrome Release Blog führt Srinivas Sista 28 beseitigte Sicherheitslücken auf. Er gibt an, Google habe alle Schwachstellen bis auf eine selbst entdeckt. Diese eine ist CVE-2026-12013, eine als hohes Risiko eingestufte Use-after-free-Lücke (UAF) in der Komponente Media. Wie hoch die Prämie für den Entdecker ausfällt, hat Google noch nicht verkündet.
Fünf der geschlossenen Sicherheitslücken sind als kritisch ausgewiesen: CVE-2026-12007 bis -12011. Darunter sind drei UAF-Lücken in den Komponenten Core, DigitalCredentials und WebMIDI. Bei CVE-2026-12009 im Modul für Barrierefreiheit werden Eingaben unzureichend überprüft und schließlich gibt es noch einen Pufferüberlauf in der GPU-Komponente (CVE-2026-12010). Die übrigen Schwachstellen sind als hohes Risiko eingestuft. Auch insgesamt bestimmen einmal mehr Use-after-free-Lücken das Bild
▶Die neuesten Sicherheits-Updates
Erst am 8. Juni hatte Google ein Notfall-Update für Chrome herausgebracht, um die bereits für Angriffe ausgenutzte Sicherheitslücke CVE-2026-11645 (0-Day-Lücke) und über 70 weitere, teils als kritisch eingestufte Schwachstellen zu beseitigen. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag » Hilfe » Über Google Chrome können Sie die Update-Prüfung manuell anstoßen.
Google hat auch Chrome für Android 149.0.7827.102 bereitgestellt. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 148.0.7778.265. Die Freigabe der Chrome-Version 150 ist Ende Juni zu erwarten.
Tipp: Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.
Andere Chromium-basierte Browser
Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Brave, Edge und Vivaldi sind mit ihren Updates vom 10. Juni auf dem Sicherheitsstand vor dem oben beschriebenen Update. Die 0-Day-Lücke CVE-2026-11645 ist also in allen drei Browsern geschlossen. Zumindest Letzteres gilt auch für Opera, dessen Version 132.0.5905.37 jedoch die über zwei Wochen alte Chromium-Ausgabe 148.0.7778.218 nutzt.
Chromium-basierte Browser in der Übersicht:
| Browser | Version | Chromium-Version | abgesichert? |
|---|---|---|---|
| Google Chrome ↓ | 149.0.7827.115 | 149.0.7827.115 | 🟢 |
| Brave ↓ | 1.91.171 | 149.0.7827.103 | 🟡 |
| Microsoft Edge | 149.0.4022.62 | 149.0.7827.103 | 🟡 |
| Opera One ↓ | 132.0.5905.37 | 148.0.7778.218 * | 🟠 |
| Vivaldi ↓ | 8.0.4033.46 | 148.0.7778.263 ** | 🟡 |
* enthält Fix für die 0-Day-Lücke CVE-2026-11645
** enthält Sicherheits-Updates bis 149.0.7827.103
SOCIAL SHARE CARD GENERATOR