Schwachstelle in Chrome wird derzeit aktiv ausgenutzt
Eine Anfang Mai bekannt gewordene Sicherheitslücke in Google Chrome wird derzeit aktiv ausgenutzt, wie die US-Sicherheitsbehörde CISA warnt. Nutzer sollten schnellstmöglich ein Update durchführen.

21. Mai 2025, 13:48 Uhr · Quelle: Pressebox
Eine schwere Schwachstelle in Google Chrome (CVE-2025-4664) wird aktiv von Cyberkriminellen ausgenutzt. Nutzer sollten umgehend das veröffentlichte Sicherheitsupdate installieren, um ihre Daten zu schützen, da die Lücke ein erhebliches Sicherheitsrisiko darstellt.

Neustadt an der Weinstraße, 21.05.2025 (PresseBox) - Eine erst am 5. Mai bekannt gewordene, schwere Sicherheitslücke in Googles Browser Chrome wurde am vergangenen Donnerstag von der US-amerikanischen Cybersicherheitsbehörde CISA in die Liste der derzeit aktiv von Cyberkriminellen ausgenutzten Sicherheitslücken aufgenommen. Dabei handelt es sich bereits um die zweite Schwachstelle in Chrome, die in diesem Jahr in den Katalog der CISA aufgenommen wurde.

Entdeckt wurde die Lücke mit der Kennnummer CVE-2025-4664 von Sicherheitsforschern von Solidlab, die ihre Erkenntnisse am 5. Mai veröffentlichten. Demnach beruht die Schwachstelle auf einer unzureichenden Durchsetzung von Richtlinien in der Loader-Komponente von Google Chrome. Bei einem erfolgreichen Angriff können Angreifer über böswillig gestaltete HTML-Seiten Daten weitergeben. Hintergrund ist, dass Chrome im Gegensatz zu anderen Browsern den Link-Header bei Subresource-Anfragen auflöst. Dieser Link-Header kann eine Referrer-Policy festlegen. Wird hier eine unsafe-url angegeben, können die vollständigen Abfrageparameter inklusive aller darin enthaltenen sensiblen Daten erfasst werden, was wiederum dazu führen könnte, dass der Account von Angreifern übernommen wird.

Die gute Nachricht: Ein entsprechendes Sicherheitsupdate hat Google vergangenen Mittwoch veröffentlicht. Zwar gab das Unternehmen dabei nicht bekannt, ob die Schwachstelle zu diesem Zeitpunkt bereits aktiv ausgenutzt wurde, doch die Vermutung liegt nahe. Einen Tag später folgte dann auch die Bestätigung dieses Verdachts durch die Aufnahme in den Known-Exploited Vulnerabilities-Katalog der CISA.

Damit haben nun alle US-Bundesbehörden eine gesetzliche Frist von drei Wochen, um Chrome auf den neusten Stand zu bringen und die Sicherheitslücke zu schließen – und genau das sollten auch alle anderen Nutzer von Chrome tun, denn eine aktiv von Cyberkriminellen ausgenutzte Schwachstelle wie CVE-2025-4664 stellt ein erhebliches Sicherheitsrisiko dar.

Internet
[pressebox.de] · 21.05.2025 · 13:48 Uhr
[0 Kommentare]
CypSec verlängert Cybersecurity Excellence Fellowship für DACH-Talente
Heidelberg, Deutschland, 22.02.2026 (PresseBox) - CypSec gibt die Fortsetzung des Cybersecurity Excellence Fellowship bekannt, ein exklusives Forschungsprogramm für außergewöhnliche Talente aus dem DACH-Raum. Das Fellowship richtet sich an Nachwuchsforscher und -ingenieure, die ihre technische Exzellenz in strategisch relevante Sicherheitsfähigkeiten […] (00)
vor 22 Stunden
Protest gegen AfD-Treffen im Rathaus von Dortmund
Düsseldorf (dpa) - Nach den Protesten am Wochenende werden erneut Tausende Menschen bei einer Kundgebung gegen einen Auftritt von AfD-Politiker Björn Höcke in NRW erwartet. Höcke soll am Abend eine Rede in Düsseldorf halten. Ein breites Bündnis ruft dagegen zum Protest auf. Die Veranstalter haben zunächst rund 5.000 Teilnehmer bei der Polizei […] (00)
vor 7 Minuten
Microsoft meldet: 10.000 Jahre Datenspeicherung auf einfachem Geschirrglas möglich
Moderne Datenspeicherung mag noch so dicht und effizient sein, die Speichermedien bewahren nicht allzu lange ihre hohe Qualität. Nur wenige Jahre bis Jahrzehnte sind »drin«, dann lösen sich die Daten allmählich in Luft auf. Tausende Jahre schienen damit bis jetzt unerreichbar. Nun hat Microsoft ausgerechnet unser ganz normales Kochgeschirr als enorm haltbares Medium […] (01)
vor 14 Stunden
Atlanta entwickelt individuelles Verkehrssystem mit platzsparenden Passagierkapseln
Möglichst wenig Platz soll es einnehmen, dabei absolut individuell funktionieren und dabei sowohl der Metro als auch dem Auto den Rang ablaufen: Das kalifornische Unternehmen Glydways entwickelt in Atlanta ein neuartiges Verkehrssystem mit autonomen Elektrofahrzeugen, die sich auf einer eigenen Fahrspur bewegen, so breit wie ein Radweg. Zunächst werden es nur 0,8 Kilometer […] (02)
vor 20 Stunden
Nioh 3 im Test: Könnte das der beste Soulslike-Titel sein?
Nioh 3  ist ein Action-Rollenspiel, welches sich in das Genre  Soulslike   eingliedern lässt. Der Titel wurde von Team Ninja entwickelt und ist von Publisher Koei Tecmo am 06.02.2025  für die  PlayStation 5, als auch  PC erschienen. Wir haben uns in eine Zeitmaschine begeben und sind monsterschnetzelnd durch mehrere japanische Epochen gereist. […] (00)
vor 10 Stunden
DCD Rights sichert sich «Prue & Sandi’s South African Adventure»
Der britische Vertrieb übernimmt die weltweiten Rechte an der neuen Reiseserie mit Prue Leith und Sandi Toksvig – erste Verkäufe stehen bereits fest. DCD Rights hat die weltweiten Vertriebsrechte an Prue & Sandi’s South African Adventure (6 x 60 Minuten) erworben. Die von Yeti produzierte und für Channel 4 entstandene Reisedokumentation begleitet die langjährigen Freundinnen Prue Leith («The […] (00)
vor 1 Stunde
Oklahoma City Thunder - Cleveland Cavaliers
Oklahoma City (dpa) - Welt- und Europameister Dennis Schröder hat in der nordamerikanischen Basketball-Profiliga NBA seine erste Niederlage als Spieler der Cleveland Cavaliers hinnehmen müssen. Nach sechs Siegen in Folge seit seinem Wechsel verloren die Cavaliers bei Titelverteidiger Oklahoma City Thunder mit 113: 121. Nationalmannschaftskapitän […] (00)
vor 43 Minuten
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Der Kurs von Solana (SOL) konnte sich nicht über der Marke von $92 halten und setzte seine Verluste fort. Derzeit konsolidiert sich der Kurs unter $85, was eine Erholung erschweren könnte. Der SOL-Kurs begann einen erneuten Rückgang unter $85 und $82 gegenüber dem US-Dollar. Aktuell wird der Kurs unter $82 und dem 100-Stunden-Durchschnitt gehandelt. […] (00)
vor 1 Stunde
 
CypSec führt Managed Malware Analysis Service für DACH-Unternehmen ein
Heidelberg, Germany, 21.02.2026 (PresseBox) - CypSec erweitert sein Portfolio um den […] (00)
Fußball und Schach
Koeln, 21.02.2026 (PresseBox) - Bei mir war es ein Springer. Genauer gesagt: der […] (01)
Mörfelden-Walldorf, 21.02.2026 (lifePR) - Im Welpenalter haben die meisten Hunde strahlend weiße Zähne, an denen sich noch kein Zahnstein gebildet hat. Doch ohne ausreichende Zahnpflege […] (00)
US-Präsident Trump empfängt Präsident Selenskyj in Florida
Kiew (dpa) - Der ukrainische Staatschef Wolodymyr Selenskyj setzt auf verlässliche […] (00)
Bamberg Baskets - Alba Berlin
München (dpa) - Die BMA365 Bamberg Baskets haben zum siebten Mal den Pokal der Basketball- […] (00)
The Elder Scrolls 6 nutzt Creation Engine 3 – Starfield-Update kommt bald
Seit Jahren warten Fans auf handfeste Neuigkeiten zu The Elder Scrolls 6. Jetzt hat […] (00)
Der 3-Milliarden-Poker von SAP: Ein verzweifeltes Ablenkungsmanöver oder echte Stärke?
Die Botschaft aus der Walldorfer Konzernzentrale ist klar kalkuliert: Stabilität in […] (01)
«At Home with the Furys»: Staffel zwei startet im April bei Netflix
Netflix setzt die Doku-Reihe über Schwergewichts-Boxer Tyson Fury fort und schickt «At Home […] (00)
 
 
Suchbegriff