Zum Inhalt springen

Google Chrome: Präparierte Webseiten können Schadcode einschleusen

30. Juli 2026 durch
Google Chrome: Präparierte Webseiten können Schadcode einschleusen
Hendrik Lilienthal

Für Google Chrome liegt eine Sicherheitswarnung zu mehreren Schwachstellen vor. Betroffen ist der Browser selbst, vor allem die Verarbeitung von Webinhalten und Dateien: Ein Angreifer kann präparierte Webseiten oder bösartige Dateien nutzen, um Schwachstellen auszulösen. Die möglichen Folgen reichen von der Ausführung von Schadcode über den Diebstahl vertraulicher Informationen bis hin zum Umgehen von Schutzmechanismen, zur Manipulation von Daten oder zu einem Absturz des Systems. Relevant ist das für alle, die Chrome im Alltag verwenden – also beim Surfen, beim Öffnen von Downloads oder beim Umgang mit Dateien aus unbekannten Quellen.

Der Angriff beginnt oft mit einem Klick

Die Schwachstellen in Google Chrome lassen sich nicht alle automatisch und ohne Zutun ausnutzen. Für einen Teil der Angriffe ist eine Benutzerinteraktion nötig. Das kann bereits der Aufruf einer speziell manipulierten Website sein. Ebenso kann das Verarbeiten einer bösartigen Datei genügen, wenn Chrome oder eine mit Chrome verknüpfte Funktion deren Inhalte verarbeitet.

Genau darin liegt das Risiko für Endanwender: Der Angriff muss nicht wie ein klassischer Virenfund wirken. Eine Website kann äußerlich harmlos erscheinen, ein Download kann wie ein Dokument, eine Mediendatei oder ein anderer alltäglicher Anhang aussehen. Entscheidend ist, dass der Browser beim Laden oder Verarbeiten der Inhalte auf fehlerhaften Code trifft. Wird eine solche Schwachstelle erfolgreich ausgenutzt, kann der Angreifer Funktionen erreichen, die eigentlich durch den Browser oder das Betriebssystem abgeschirmt sein sollten.

Google Chrome ist ein besonders attraktives Ziel, weil der Browser auf vielen privaten und beruflichen Geräten läuft und ständig mit nicht vertrauenswürdigen Inhalten aus dem Web arbeitet. Jede Webseite bringt HTML, JavaScript, Bilder, Medieninhalte und weitere Daten mit. Der Browser muss diese Inhalte interpretieren, anzeigen, isolieren und gleichzeitig verhindern, dass eine Webseite auf Daten anderer Webseiten oder auf das System zugreift. Fehler in dieser Verarbeitung können deshalb spürbare Folgen haben.

Was Angreifer erreichen können

Die Warnung beschreibt mehrere mögliche Auswirkungen. Besonders kritisch ist die Ausführung von Schadcode. Damit ist gemeint, dass ein Angreifer eigenen Programmcode auf dem betroffenen System starten kann. Je nach Kontext kann das dazu führen, dass weitere Schadsoftware nachgeladen, Browserdaten ausgelesen oder laufende Sitzungen missbraucht werden.

Ein weiterer Teil betrifft den Diebstahl vertraulicher Informationen. Browser speichern und verarbeiten sensible Daten: Cookies, Sitzungstoken, Formulareingaben, Zugangsdaten, lokale Website-Daten und Inhalte geöffneter Seiten. Wenn eine Schwachstelle den Schutz zwischen Webseiten oder zwischen Browser und System schwächt, können Informationen sichtbar werden, die für eine fremde Website nicht bestimmt sind.

Auch das Umgehen von Sicherheitsmaßnahmen ist relevant. Moderne Browser trennen Webseiten voneinander, beschränken Zugriffe und blockieren gefährliche Aktionen. Wird eine solche Schutzschicht ausgehebelt, kann ein Angriff weitere Schritte ermöglichen. Das muss nicht sofort als sichtbarer Schaden auffallen. Gerade Sicherheitsumgehungen dienen häufig dazu, andere Schwachstellen zuverlässiger auszunutzen oder Zugriff auf Bereiche zu erhalten, die normalerweise tabu sind.

Hinzu kommen Datenmanipulation und Systemabstürze. Manipulierte Daten können etwa dazu führen, dass Inhalte im Browser anders verarbeitet werden als erwartet. Ein Absturz wirkt auf den ersten Blick weniger dramatisch, kann aber ebenfalls Teil eines Angriffs sein: Er kann Anwendungen unbenutzbar machen, Arbeit unterbrechen oder als Hinweis darauf dienen, dass Speicher oder interne Browserstrukturen fehlerhaft angesprochen wurden.

Warum Browser-Updates nicht warten sollten

Browser sind keine einfachen Anzeigeprogramme mehr. Chrome verarbeitet komplexe Webanwendungen, Videokonferenzen, Onlinebanking, Cloud-Dokumente, Passwortmanager-Erweiterungen und Downloads. Ein Sicherheitsproblem im Browser betrifft deshalb nicht nur das Surfen auf unbekannten Seiten, sondern auch den Zugriff auf persönliche Konten und gespeicherte Sitzungen.

Wer Chrome nutzt, sollte die eingebaute Aktualisierungsfunktion zeitnah prüfen. Chrome lädt Updates häufig automatisch, installiert sie aber oft erst nach einem Neustart des Browsers vollständig. Viele Nutzer lassen Browserfenster tagelang geöffnet. Dann ist zwar unter Umständen bereits ein Update vorbereitet, der Browser arbeitet aber weiterhin mit dem alten, verwundbaren Stand.

Zusätzlich lohnt ein vorsichtiger Umgang mit Links und Dateien. Präparierte Webseiten können über E-Mails, Messenger, Suchergebnisse, Werbeanzeigen oder kompromittierte Seiten verteilt werden. Bösartige Dateien können als Anhang, Download oder vermeintlich harmloses Dokument auftauchen. Besonders riskant sind Inhalte aus unbekannter Quelle oder Dateien, die unerwartet eintreffen.

Für den Alltag helfen wenige konkrete Schritte, um das Risiko deutlich zu senken:

  • Chrome über die integrierte Update-Funktion aktualisieren.
  • Den Browser nach einem Update vollständig neu starten.
  • Links und Downloads aus unbekannten Quellen meiden.
  • Verdächtige Dateien nicht direkt im Browser öffnen.
Google Chrome: Präparierte Webseiten können Schadcode einschleusen
Hendrik Lilienthal 30. Juli 2026
Diesen Beitrag teilen