Google und Mozilla haben Sicherheitsupdates für Chrome und Firefox veröffentlicht, die zusammen mehr als 100 Schwachstellen beheben. Keines der Unternehmen meldete eine bekannte Ausnutzung der behobenen Probleme, doch mehrere Schwachstellen könnten die Ausführung von Code, eine Ausweitung von Berechtigungen oder das Überwinden der Sicherheitsgrenzen des Browsers ermöglichen.
Die Versionen enthalten kritische Korrekturen zur Speichersicherheit
Das Chrome-Update behebt 32 Sicherheitsmängel, darunter einen kritischen Pufferüberlauf in ANGLE, der als CVE-2026-102331 geführt wird, sowie zahlreiche als schwerwiegend eingestufte Use-after-free-, nicht initialisierte Ressourcen- und Typverwechslungsschwachstellen. Firefox 157 behebt rund 76 Schwachstellen; entsprechende Korrekturen wurden auch für die unterstützten ESR-Zweige bereitgestellt. Die von Mozilla als schwerwiegend eingestuften Schwachstellen umfassen Use-after-free-Probleme, Sandbox-Ausbrüche, Berechtigungsausweitungen, die Offenlegung von Informationen und Probleme bei der JIT-Kompilierung.
Die unternehmensweite Bereitstellung muss verwaltete und nicht verwaltete Systeme abdecken
Organisationen sollten überprüfen, ob die automatischen Updates alle unterstützten Desktop-Plattformen erreicht haben und ob dauerhaft betriebene Kiosksysteme, Bedienplätze und Jump Hosts nicht auf älteren Versionskanälen verblieben sind. Die Berichte zu den Browserversionen sollten mit dem Endgeräteinventar abgeglichen werden, während Webanwendungen und Sicherheitskonsolen nach dem Update kurzen Funktionstests unterzogen werden sollten. Wenn Browser betriebliche Sicherheitsabläufe unterstützen, darf die Planung einer möglichen Rückkehr zur vorherigen Version nicht als Grund dienen, kritische Korrekturen zu verzögern. Der Leitfaden von SectechMedia zu Abnahmeprüfungen für Sicherheitssysteme veranschaulicht den evidenzbasierten Ansatz, der nach Softwareänderungen erforderlich ist.








