{"id":271092,"date":"2025-07-17T00:53:20","date_gmt":"2025-07-17T00:53:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/271092\/"},"modified":"2025-07-17T00:53:20","modified_gmt":"2025-07-17T00:53:20","slug":"jetzt-aktualisieren-chrome-sicherheitsluecke-wird-angegriffen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/271092\/","title":{"rendered":"Jetzt aktualisieren! Chrome-Sicherheitsl\u00fccke wird angegriffen"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Update-now-Chrome-security-vulnerability-is-being-exploited-10488936.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Erneut muss Google Sicherheitsl\u00fccken im Webbrowser Chrome abdichten, von denen eine in freier Wildbahn bereits von Angreifern missbraucht wird. Wer Chrome nutzt, sollte sicherstellen, dass der Browser in aktueller Version l\u00e4uft.<\/p>\n<p>In der Versionsank\u00fcndigung schreibt Google, dass das Update insgesamt sechs Schwachstellen ausbessert. Lediglich zu dreien davon gibt Google Hinweise auf deren Natur, die wurden offenbar von externen IT-Sicherheitsforschern gemeldet. Die Entwickler stufen alle drei als hohes Risiko ein. &#8222;Google ist bekannt, dass ein Exploit f\u00fcr CVE-2025-6558 in freier Wildbahn existiert&#8220;, schreiben die Entwickler dort f\u00f6rmlich. Zuletzt hatte Google vor rund zwei Wochen eine <a href=\"https:\/\/www.heise.de\/news\/Chrome-Google-stopft-attackierte-Sicherheitsluecke-10465615.html\" target=\"_blank\" rel=\"noopener\">bereits von b\u00f6sartigen Akteuren missbrauchte Schwachstelle im Chrome-Browser<\/a> stopfen m\u00fcssen.<\/p>\n<p>Google Chrome: Attackierte Sicherheitsl\u00fccke<\/p>\n<p>&#8222;Inkorrekte Pr\u00fcfung von nicht vertrauensw\u00fcrdigen Eingaben in ANGLE und GPU&#8220; beschreibt Google die angegriffene Sicherheitsl\u00fccke knapp (CVE-2025-6558 \/ <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2025-21546\" rel=\"external noopener\" target=\"_blank\">EUVD-2025-21546<\/a>, CVSS <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;). Hinter ANGLE verbirgt sich die von Google entwickelte &#8222;Almost Native Graphics Layer Engine&#8220;, die standardm\u00e4\u00dfig als WebGL-Backend in Chrome (und in Firefox) zum Einsatz kommt und Grafik-Funktionsaufrufe etwa in DirectX, OpenGL oder \u00e4hnliche Abstraktionsschichten \u00fcbersetzt. GPU ist hingegen der beschleunigte Compositor im Browser.<\/p>\n<p>Zudem k\u00f6nnen Angreifer einen Integer-\u00dcberlauf in der Javascript-Engine V8 missbrauchen (CVE-2025-7656 \/ <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2025-21547\" rel=\"external noopener\" target=\"_blank\">EUVD-2025-21547<\/a>, CVSS <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;) sowie eine Use-after-free-L\u00fccke in WebRTC (CVE-2025-7657 \/ <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2025-21545\" rel=\"external noopener\" target=\"_blank\">EUVD-2025-21545<\/a>, CVSS <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;). Details nennt Google nicht, aber in der Regel k\u00f6nnen Angreifer derart eingestufte Sicherheitsl\u00fccken etwa mit manipulierten Webseiten angreifen und dabei eingeschleusten Schadcode ausf\u00fchren.<\/p>\n<p>Die fehlerbereinigten Browser-Versionen sind Chrome 138.0.7204.157 f\u00fcr Android, 138.0.7204.156 f\u00fcr iOS, 138.0.7204.157 f\u00fcr Linux und 138.0.7204.157\/.158 f\u00fcr macOS und Windows. <\/p>\n<p>Versionspr\u00fcfung<\/p>\n<p>Der Versionsdialog vom Webbrowser verr\u00e4t, welcher Softwarestand derzeit aktiv ist. Er l\u00e4sst sich \u00fcber das Browser-Men\u00fc erreichen, das sich hinter dem Symbol mit drei aufeinandergestapelten Punkten rechts von der Adressleiste befindet. Dort geht es weiter \u00fcber &#8222;Hilfe&#8220; \u2013 &#8222;\u00dcber Google Chrome&#8220;.<\/p>\n<p>      <a href=\"https:\/\/www.heise.de\/imgs\/18\/4\/8\/9\/8\/2\/5\/8\/2025-07-16-Chrome_Versionsdialog-ddf0ffd781dd483c.png\" target=\"_blank\" rel=\"noopener\"><\/p>\n<p>  <img loading=\"lazy\" decoding=\"async\" alt=\"Chrome Versionsdialog\" height=\"395\" src=\"data:image\/svg+xml,%3Csvg xmlns='http:\/\/www.w3.org\/2000\/svg' width='696px' height='391px' viewBox='0 0 696 391'%3E%3Crect x='0' y='0' width='696' height='391' fill='%23f2f2f2'%3E%3C\/rect%3E%3C\/svg%3E\" style=\"aspect-ratio: 860 \/ 395; object-fit: cover;\" width=\"860\"\/><\/p>\n<p>      <\/a><\/p>\n<p>Der Versionsdialog von Chrome zeigt den aktuell laufenden Softwarestand und bietet gegebenenfalls die Aktualisierung und den n\u00f6tigen Browser-Neustart an.<\/p>\n<p class=\"a-caption__source\">\n      (Bild:\u00a0heise medien)\n    <\/p>\n<p>Unter Linux m\u00fcssen Nutzerinnen und Nutzer daf\u00fcr in der Regel die Softwareverwaltung der eingesetzten Distribution starten. Auf Smartphones kommen die Aktualisierungen in die jeweiligen App-Stores, teils jedoch mit Verz\u00f6gerung.<\/p>\n<p>Da auch andere Webbrowser auf dem <a href=\"https:\/\/www.heise.de\/thema\/Chrome\" target=\"_blank\" rel=\"noopener\">Chromium<\/a>-Code basieren, d\u00fcrften auch die verwundbar sein. Deren Hersteller d\u00fcrften in K\u00fcrze ebenfalls Aktualisierungen zum Stopfen des Sicherheitslecks verteilen, etwa Microsoft f\u00fcr den Edge-Webbrowser. <\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":271093,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,25598,25599,29,18795,30,4149,196,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-271092","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-browser","10":"tag-chrome","11":"tag-deutschland","12":"tag-exploit","13":"tag-germany","14":"tag-google","15":"tag-it","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-sicherheitsluecken","20":"tag-technik","21":"tag-technology","22":"tag-updates","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114865845289554310","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/271092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=271092"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/271092\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/271093"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=271092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=271092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=271092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}