{"id":321821,"date":"2026-02-24T08:08:34","date_gmt":"2026-02-24T07:08:34","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321821"},"modified":"2026-02-24T10:36:27","modified_gmt":"2026-02-24T09:36:27","slug":"google-chrome-145-0-7632-116-117-fixt-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/24\/google-chrome-145-0-7632-116-117-fixt-schwachstellen\/","title":{"rendered":"Google Chrome 145.0.7632.116\/117 fixt Schwachstellen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Chrome-01.jpg\" \/>Kurzer Hinweis f\u00fcr Nutzer des Google Chrome-Browsers. Google hat zum 23. Februar 2026 eine neue Version 145.0.7632.116\/117 ver\u00f6ffentlicht, die gleich drei Schwachstellen im Browser beseitigt. Zudem ist mir ein Beitrag zu den Details einer weiteren Schwachstelle CVE-2026-2441 (vom 13. Februar 2026) untergekommen, wo es hei\u00dft dass diese ausgenutzt wird.<\/p>\n<p><!--more--><\/p>\n<h2>Google Chrome (Stable) 145.0.7632.116\/117<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/ea43de3060184c1582ed717e830517ec\" alt=\"\" width=\"1\" height=\"1\" \/>Der <a href=\"https:\/\/chromereleases.googleblog.com\/2026\/02\/stable-channel-update-for-desktop_23.html\" target=\"_blank\" rel=\"noopener\">betreffende Eintrag<\/a> findet sich im <a href=\"https:\/\/chromereleases.googleblog.com\/\" target=\"_blank\" rel=\"noopener\">Google-Blog<\/a>. Der Stable-Channel wurde per Update f\u00fcr macOS und Windows auf die Version 145.0.7632.116\/117 aktualisiert. F\u00fcr Linux aktualisiert das Update den Browser auf die Version 144.0.7559.116.\u00a0F\u00fcr <a href=\"https:\/\/chromereleases.googleblog.com\/2026\/02\/chrome-for-android-update_23.html\" target=\"_blank\" rel=\"noopener\">Android<\/a> wurde Chrome auf die 145.0.7632.120 aktualisiert. Laut Google wurden folgende Schwachstellen im Chrome geschlossen.<\/p>\n<ul>\n<li dir=\"ltr\">[TBD][<a href=\"https:\/\/issues.chromium.org\/issues\/482862710\" target=\"_blank\" rel=\"noopener\">482862710<\/a>] High CVE-2026-3061: Out of bounds read in Media. Reported by Luke Francis on 2026-02-09<\/li>\n<li dir=\"ltr\">[TBD][<a href=\"https:\/\/issues.chromium.org\/issues\/483751167\" target=\"_blank\" rel=\"noopener\">483751167<\/a>] High CVE-2026-3062: Out of bounds read and write in Tint. Reported by cinzinga on 2026-02-11<\/li>\n<li dir=\"ltr\">[TBD][<a href=\"https:\/\/issues.chromium.org\/issues\/485287859\" target=\"_blank\" rel=\"noopener\">485287859<\/a>] High CVE-2026-3063: Inappropriate implementation<\/li>\n<\/ul>\n<p dir=\"ltr\">in DevTools. Reported by M. Fauzan Wijaya (Gh05t666nero) on 2026-02-17<\/p>\n<p>Hinzu kommen verschiedene Korrekturen aus internen Audits, Fuzzing und anderen Initiativen.\u00a0Sowohl der Google Chrome, als auch der Microsoft Edge-Browser sollten sich, sofern betroffen, automatisch aktualisiert haben. Man kann auch versuchen, den Browser auch manuell (\u00fcber das Men\u00fc und den Befehl <em>\u00dcber Google Chrome<\/em>) zu aktualisieren. Die aktuelle Build des Chrome-Browsers f\u00fcr Windows l\u00e4sst sich auch <a href=\"https:\/\/www.google.com\/chrome\/\" target=\"_blank\" rel=\"noopener\">hier herunterladen<\/a>. (<a href=\"https:\/\/www.deskmodder.de\/blog\/2026\/02\/24\/google-chrome-145-0-7632-116-145-0-7632-117-korrigiert-3-sicherheitsluecken\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p>Im <a href=\"https:\/\/chromereleases.googleblog.com\/2026\/02\/extended-stable-updates-for-desktop_23.html\" target=\"_blank\" rel=\"noopener\">Extended Stable<\/a> Channel wird die Version 144.0.7559.225 f\u00fcr Windows und Mac in den kommenden Tagen\/Wochen ver\u00f6ffentlicht.<\/p>\n<h2>Details zur Chrome-Schwachstelle CVE-2026-2441<\/h2>\n<p>Zum 13. Februar 2026 gab es das Update auf die Google Chrome Version 145.0.7632.75, weil in den \u00e4lteren Versionen die Schwachstelle\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-2441\" target=\"_blank\" rel=\"noopener\">CVE-2026-2441<\/a> entdeckt worden war. Es handelt sich um eine \"use after free\" Schwachstelle in der CSS-Verarbeitung der Google Chrome-Browser vor Version 145.0.7632.75. Die Schwachstelle erm\u00f6glichte es einem Angreifer, \u00fcber eine manipulierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuf\u00fchren. Die Schwachstelle wurde mit einem CVSS 3.1-Score von 8.8 als Hoch eingestuft.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-104.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321822\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-104.png\" alt=\"Chrome Schwachstelle\" width=\"524\" height=\"737\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-104.png 524w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-104-213x300.png 213w\" sizes=\"auto, (max-width: 524px) 100vw, 524px\" \/><\/a><\/p>\n<p>Orca Security schreibt dazu in obigem, aktuellen Tweer: \"Eine Sicherheitsl\u00fccke mit hohem Schweregrad (CVE-2026-2441) wurde in Google Chrome und der Chromium-Engine entdeckt. Diese erm\u00f6glicht es Angreifern, \u00fcber b\u00f6sartige Webinhalte beliebigen Code auszuf\u00fchren. Die Schwachstelle wird laut <a href=\"https:\/\/orca.security\/resources\/blog\/cve-2026-2441-chrome-chromium-zero-day-vulnerability\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> ausgenutzt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis f\u00fcr Nutzer des Google Chrome-Browsers. Google hat zum 23. Februar 2026 eine neue Version 145.0.7632.116\/117 ver\u00f6ffentlicht, die gleich drei Schwachstellen im Browser beseitigt. Zudem ist mir ein Beitrag zu den Details einer weiteren Schwachstelle CVE-2026-2441 (vom 13. Februar &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/24\/google-chrome-145-0-7632-116-117-fixt-schwachstellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426,185],"tags":[406,4328,4315],"class_list":["post-321821","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","category-update","tag-chrome","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321821"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321821\/revisions"}],"predecessor-version":[{"id":321823,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321821\/revisions\/321823"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}