Im Google Chrome Webbrowser wurde eine kritische SicherheitslĂźcke entdeckt und aktiv ausgenutzt, die als CVE-2025-6558 bzw. CVE-2025-9478 bekannt ist. Diese SicherheitslĂźcke betrifft die WebGL-Implementierung und die ANGLE-Komponente, welche das Rendering zwischen dem Chrome-Rendering-Engine und den Grafiktreibern vermittelt. Durch die Schwachstelle ist es Angreifern mĂśglich, aus der Browser-Sandbox auszubrechen, Schadcode einzuschleusen und auszufĂźhren, indem sie präparierte Webseiten aufrufen â ohne dass eine weitere Benutzeraktion notwendig ist. Das Risiko wird als sehr hoch eingestuft.
Google hat bereits ein wichtiges Sicherheitsupdate verĂśffentlicht, mit dem diese LĂźcke in den Versionen Chrome 139.0.7258.154, 139.0.7258.155 (Windows, macOS, Linux) und 139.0.7258.158 (Android) behoben wird. Nutzern wird dringend empfohlen, ihren Chrome-Browser sofort auf die neueste Version zu aktualisieren, um Schutz vor mĂśglichen Angriffen zu gewährleisten. Auch Chromium-basierte Browser wie Microsoft Edge, Brave oder Opera werden voraussichtlich zeitnah Updates erhalten, die diese Schwachstelle schlieĂen.
Diese SicherheitslĂźcke ist ein sogenannter "Use after free"-Fehler im Heap-Speicher, der durch speziell manipulierte HTML-Webseiten ausgenutzt werden kann, was zu Speicherfehlern und mĂśglicher CodeausfĂźhrung fĂźhrt. Die genaue technische Ausnutzung wurde nicht im Detail verĂśffentlicht, aber es wird von aktiven Angriffen berichtet.
Zusammenfassend: Wer Google Chrome nutzt, sollte umgehend die neueste Version 139.0.7258.154/155 (bzw. 158 fĂźr Android) installieren, um diese kritische SicherheitslĂźcke zu schlieĂen und seine Systeme zu schĂźtzen.