Google Chrome 154 Fixes 108 Security Flaws: What IT Teams Should Check

Google Chrome 154 behebt 108 Sicherheitslücken, darunter 11 kritische Fehler. Prüfen Sie die betroffenen Versionen und erfahren Sie, wie IT-Teams sicherstellen können, dass das Update wirksam wird.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Sep 25, 2026
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Chrome-Nutzer haben diese Woche viele Gründe, auf „Neu starten“ zu klicken – und die Sicherheit ist der wichtigste davon.

Google hat Chrome 154 für Windows, Mac und Linux veröffentlicht. Die Version behebt 108 Sicherheitslücken, darunter 11 als kritisch eingestufte. Das Update für den stabilen Kanal wurde am Dienstag ausgerollt und dürfte in den kommenden Tagen und Wochen bei den Nutzern eintreffen, wie Google im Chrome-Releases-Blog mitteilt.

Die betroffenen Desktop-Versionen sind Chrome 154.0.8037.57 für Linux sowie 154.0.8037.57/.58 für Windows und Mac.

Laut den Release Notes von Google umfassen die Fehlerbehebungen mehrere Browserkomponenten; zu den kritischen Problemen zählen Speicherfehler in ANGLE, Schreibzugriffe außerhalb von Speichergrenzen in der GPU-Komponente und in WebGL sowie Use-after-free-Fehler in Bereichen wie ServiceWorker und Fullscreen.

Grafikfehler verdienen Aufmerksamkeit

Eine der bemerkenswerteren Sicherheitslücken ist CVE-2026-95350, ein kritischer Pufferüberlauf in ANGLE, der Übersetzungsschicht für Grafiken in Chrome. Google zahlte Forschern von STAR Labs SG für den Hinweis darauf eine Prämie von 5.000 US-Dollar. Eine speziell präparierte Webseite könnte den Fehler möglicherweise auslösen und dadurch Probleme mit der Speichersicherheit verursachen, die zu einem Absturz des Browsers führen oder möglicherweise die Ausführung von Code ermöglichen.

Eine weitere kritische ANGLE-Sicherheitslücke, CVE-2026-95281, betrifft ebenfalls einen Pufferüberlauf. Chrome behebt außerdem CVE-2026-95357, einen kritischen Schreibzugriff außerhalb von Speichergrenzen in seiner GPU-Komponente. 

Das Update enthält zusätzlich zu den 11 kritischen Fehlern 25 Sicherheitslücken mit hohem Schweregrad. Google nennt sowohl externe Forscher als auch eigene Teams als Entdecker der in den Release Notes aufgeführten Sicherheitslücken.

Chrome erhält ebenfalls ein Android-Update

Google hat außerdem Chrome 154.0.8037.57 für Android veröffentlicht. Nach Angaben des Unternehmens enthalten Android-Releases dieselben Sicherheitsbehebungen wie die entsprechenden Desktop-Releases, sofern nicht anders angegeben. Chrome für iOS erhielt separat die Version 154.0.8037.55.

Advertisement

Was Nutzer jetzt tun sollten

Chrome lädt Updates normalerweise im Hintergrund herunter, doch ein ausstehendes Update wird erst wirksam, wenn Nutzer den Browser neu starten.

Für eine manuelle Prüfung öffnen Sie in Chrome „Hilfe > Über Google Chrome“ oder „Einstellungen > Über Google Chrome“. Chrome sucht nach einem verfügbaren Update und fordert zum Neustart auf. Linux-Nutzer müssen möglicherweise den Update-Manager ihres Systems verwenden.

Die schiere Zahl der Fehlerbehebungen ist weniger entscheidend als die Bereiche, in denen einige von ihnen auftreten. Chrome verarbeitet täglich nicht vertrauenswürdige Webinhalte, während Komponenten wie ANGLE, WebGL, die GPU-Verarbeitung und V8 nahe an sensiblen Browserfunktionen liegen. Eine Schwachstelle in einem dieser Bereiche kann eine gewöhnliche Webseite in eine potenzielle Angriffsfläche verwandeln.

Für IT-Teams bedeutet das in der Praxis, zu prüfen, welche verwalteten Browser Chrome 154 erhalten haben, und Nutzer überall dort zum Neustart aufzufordern, wo ein Update aussteht. Gleichzeitig beschränkt Google detaillierte Informationen zu den Fehlern, bis mehr Nutzer die Patches erhalten haben. Dadurch wird eingeschränkt, was Forscher und Angreifer vor einer breiteren Verteilung erfahren können.

Mehr lesen: Das Patchen von Browsern ist ein Teil des Schutzes von Unternehmenssystemen; ein Google-Gemini-Sicherheitstest, der drei echte Unternehmen erreichte zeigt ebenfalls, warum Zugangsdaten und Testgrenzen Aufmerksamkeit verdienen.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.