{"id":325061,"date":"2026-05-17T00:01:52","date_gmt":"2026-05-16T22:01:52","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325061"},"modified":"2026-05-16T22:32:07","modified_gmt":"2026-05-16T20:32:07","slug":"microsoft-beendet-password-preload-im-edge-browser-148-0-3967-70","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/17\/microsoft-beendet-password-preload-im-edge-browser-148-0-3967-70\/","title":{"rendered":"Microsoft beendet Password-Preload im Edge-Browser 148.0.3967.70"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2020\/01\/Edge.jpg\" alt=\"Edge\" width=\"65\" height=\"67\" align=\"left\" border=\"0\" \/>Es hat etwas gedauert, nachdem bekannt geworden ist, dass der Microsoft Edge-Browser Passw\u00f6rter aus dem Passwort-Tresor im Klartext im Arbeitsspeicher vorh\u00e4lt. Mit dem Edge 148.0.3967.70 wird diese Praxis eingestellt.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf das Edge-Passwort-Thema<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c8f138f8242c4cfa8ffbab9e9a45eccd\" alt=\"\" width=\"1\" height=\"1\" \/>Vorige Woche war \u00f6ffentlich geworden, dass der Microsoft Edge Passw\u00f6rter im Klartext im Arbeitsspeicher ablegt. Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/05\/daten-fails-firefox-druckt-passwoerter-edge-speichert-klartext-passwoerter-im-speicher-rdp-screen-fragmente-rekonstruierbar\/\">Daten-Fails: Firefox druckt Passw\u00f6rter, Edge speichert Klartext-Passw\u00f6rter im Speicher, RDP-Screen-Fragmente rekonstruierbar<\/a> dar\u00fcber berichtet. Tom J\u00f8ran S\u00f8nstebyseter R\u00f8nning hatte in nachfolgendem Tweet ein Video mit der Aufnahme des Fensters einer Windows Eingabeaufforderung eingebettet, wo das Auslesen der Kennw\u00f6rter im Klartext demonstriert wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324595\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Edge-Fail.jpg\" sizes=\"auto, (max-width: 593px) 100vw, 593px\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Edge-Fail.jpg 593w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Edge-Fail-300x265.jpg 300w\" alt=\"Edge-Fail: Kennw\u00f6rter im Klartext im Memory\" width=\"593\" height=\"523\" data-cmp-info=\"10\" \/><\/p>\n<p>Der Sicherheitsforscher erkl\u00e4rte in weiteren Tweet, das vom Nutzer im Microsoft Edge gespeicherte Passw\u00f6rter vom Browser als Anmeldedaten entschl\u00fcsselt und im Klartext im Prozessspeicher vorgehalten werden. Dies geschieht auch dann, wenn der Benutzer niemals eine Website besucht, deren Anmeldedaten im Edge bekannt sind, aber aktuell in einer Sitzung nicht verwendet werden. Ich hatte im Beitrag angemerkt, dass der Google Chromium-Browser einen anderen Mechanismus verwendet, wo so etwas nicht vorkommt.<\/p>\n<h2>Microsoft reagiert auf die Kritik<\/h2>\n<p>Ein Blog-Leser wies bereits in <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/05\/daten-fails-firefox-druckt-passwoerter-edge-speichert-klartext-passwoerter-im-speicher-rdp-screen-fragmente-rekonstruierbar\/#comment-255675\">diesem Kommentar<\/a> darauf hin, dass Microsoft an obigem Sachverhalt etwas \u00e4ndern wollte. Es gibt dazu von Microsoft den GitHub-Beitrag\u00a0<a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Saved-passwords-in-Edge-memory-what-were-changing-and-why\/\" target=\"_blank\" rel=\"noopener\">Saved passwords in Edge memory: what we're changing and why<\/a>, der vom 14. Mai 2026 datiert. Dort schreibt Microsoft, dass man das oben erw\u00e4hnte Problem nach dessen Meldung \"umgehend angegangen sei\".<\/p>\n<p>Der Browser werde Passw\u00f6rter nicht mehr beim Start in den Arbeitsspeicher laden. Diese \u00c4nderung werde \"im Rahmen von Microsofts mehrschichtiger Sicherheitsstrategie\" f\u00fcr alle unterst\u00fctzten Versionen von Edge (Stable, Beta, Dev, Canary und den Extended Stable-Kanal, den unsere Unternehmenskunden nutzen) eingef\u00fchrt. Man gebe der Bereitstellung \"h\u00f6chste Priorit\u00e4t\", und die \u00c4nderung sei ab sofort in Edge Canary verf\u00fcgbar. Sie werde im n\u00e4chsten Update f\u00fcr alle Edge-Versionen ab Build 148 enthalten sein. Wer\u00a0den Edge Passwort-Manager verwendet, m\u00fcsse nichts unternehmen, da die Korrektur \u00fcber den normalen Update-Kanal ausgeliefert werde.<\/p>\n<h2>Der Edge-Browser 148.0.3967.70 enth\u00e4lt die Korrektur<\/h2>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/05\/daten-fails-firefox-druckt-passwoerter-edge-speichert-klartext-passwoerter-im-speicher-rdp-screen-fragmente-rekonstruierbar\/#comment-255721\">diesem Kommentar<\/a> weist ein weiterer Blog-Leser darauf hin, dass die Kollegen von deskmodder.de in <a href=\"https:\/\/www.deskmodder.de\/blog\/2026\/05\/16\/microsoft-edge-148-0-3967-70-korrigiert-72-sicherheitsluecken-und-laedt-keine-passwoerter-mehr-vor\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> auf das <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel#version-1480396770-may-15-2026-stable\" target=\"_blank\" rel=\"noopener\">Edge-Update vom 15. Mai 2026 auf die Version\u00a0148.0.3967.70<\/a> nicht nur 72 Sicherheitsl\u00fccken schlie\u00dft. Auch das Passwort-Preload wird laut Changelog ab dieser Version eingestellt. Passw\u00f6rter werden also nicht mehr im Klartext in den Speicher geladen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es hat etwas gedauert, nachdem bekannt geworden ist, dass der Microsoft Edge-Browser Passw\u00f6rter aus dem Passwort-Tresor im Klartext im Arbeitsspeicher vorh\u00e4lt. Mit dem Edge 148.0.3967.70 wird diese Praxis eingestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,426],"tags":[4201,4328],"class_list":["post-325061","post","type-post","status-publish","format-standard","hentry","category-edge","category-sicherheit","tag-edge","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325061"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325061\/revisions"}],"predecessor-version":[{"id":325062,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325061\/revisions\/325062"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}