Chrome: Sicherheitsupdate gegen zwei Schwachstellen
Google hat im September 2025 ein dringendes Sicherheitsupdate fĂźr den Chrome-Browser verĂśffentlicht, um zwei als âkritischâ und âhochâ eingestufte Schwachstellen zu schlieĂen.
Was wurde behoben?
CVE-2025-10200 (âkritischâ)
Betrifft die Serviceworker-Komponente und ermĂśglicht sogenannte âUse-after-freeâ-Angriffe: Angreifer kĂśnnen Schadcode einschleusen, der schlimmstenfalls zur vollständigen Ăbernahme des Systems oder Diebstahl persĂśnlicher Daten fĂźhren kann.
CVE-2025-10201 (âhochâ)
Betrifft das Mojo-Framework von Chromium und birgt wegen einer unangemessenen Implementierung ein ernstes Risiko fĂźr Systemsicherheit.
Details und Empfehlungen
Die Lßcken wurden von unabhängigen Forschern entdeckt. Google hat je eine Prämie von 43.000 USD und 30.000 USD ausgelobt.
Beide Schwachstellen ermĂśglichen es, Chrome Ăźber manipulierte Webseiten zum Absturz zu bringen oder Schadcode auszufĂźhren.
Betroffen sind Chrome-Installationen unter Windows, macOS und Linux, insbesondere Versionen vor 140.0.7339.127/128 (Windows), 140.0.7339.132/133 (Mac), und 140.0.7339.127 (Linux).
Handlungsempfehlung
Das Update auf Chrome-Version 140.0.7339.133 (Mac) bzw. die entsprechenden Versionen fĂźr die eigenen Betriebssysteme sollte umgehend Ăźber das MenĂź âĂber Google Chromeâ durchgefĂźhrt werden.
Diese Updates sind essenziell, um aktiven Angriffen vorzubeugen, da bereits Hinweise auf aktive Ausnutzung der LĂźcken vorliegen.
Hier findest du weiterfĂźhrende Informationen: Google Blog