SecBoard
Zurück zur Übersicht
Mittel20 / 100Konfidenz: Mittel
CVSS4.2EPSS0.2 %Ohne Zutun des Nutzers

Aktualisieren Sie umgehend alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren Erweiterungen auf die neuesten Versionen.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Wird laut Meldung tatsaechlich ausgenutzt: in the wild+12
  • Hoechster CVSS-Basiswert 4.2+8

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-0628

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

The Hacker News·
Originalartikel lesen bei The Hacker News

Sicherheitsforscher von Forever Security haben gezeigt, dass eine gewöhnliche Browser-Erweiterung die Kontrolle über KI-Assistenten in fünf Chromium-basierten Produkten (Chrome, Comet, Edge, Opera Neon, Claude) übernehmen kann. Betroffen sind Nutzer, die diese Browser und KI-Assistenten verwenden, da die Erweiterung Zugriff auf Dateien, Kamera und Mikrofon erlangen könnte. Google und Microsoft haben bereits Patches veröffentlicht; Nutzer sollten ihre Browser und Erweiterungen auf dem neuesten Stand halten.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht es Angreifern, die Kontrolle über KI-Assistenten zu übernehmen, was zu unbefugtem Zugriff auf sensible Daten, Audio-/Videoaufnahmen und zur Ausführung von Aktionen im Namen des Nutzers führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte über eine kompromittierte Browser-Erweiterung vollständige Kontrolle über den KI-Assistenten erlangen, um sensible Nutzerdaten auszulesen, die Kamera und das Mikrofon zu aktivieren und betrügerische Aktionen im Namen des Nutzers durchzuführen.

Empfehlung: Aktualisieren Sie umgehend alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren Erweiterungen auf die neuesten Versionen. Überprüfen Sie die Berechtigungen installierter Browser-Erweiterungen und entfernen Sie nicht benötigte oder verdächtige Erweiterungen.

Key Facts

 

CVSS
4.2 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Chromium-basierten Browsern wie Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und der Claude in Chrome-Erweiterung, die KI-Assistenten verwenden.

Prüfen

3
  • ▸Überprüfen Sie, ob alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) in Ihrer Organisation auf dem neuesten Stand sind.
  • ▸Auditieren Sie die installierten Browser-Erweiterungen auf allen Endgeräten und stellen Sie sicher, dass nur vertrauenswürdige und notwendige Erweiterungen vorhanden sind.
▸ 1 weitere
  • ▸Implementieren Sie Richtlinien zur Verwaltung von Browser-Erweiterungen, um die Installation unbekannter oder nicht genehmigter Erweiterungen zu verhindern.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, welche spezifischen Browser-Erweiterungen betroffen sind.
  • ▸Der genaue Mechanismus der Übernahme der KI-Assistenten ist im Artikel nicht detailliert beschrieben.
  • ▸Es wird nicht angegeben, ob die Schwachstelle aktiv ausgenutzt wurde oder nur als Proof-of-Concept demonstriert wurde.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1005Data from Local Systemzugeordnet

„Zugriff auf Dateien ... erlangen könnte“

T1123Audio Capturezugeordnet

„Zugriff auf ... Kamera und Mikrofon erlangen könnte“

T1125Video Capturezugeordnet

„Zugriff auf ... Kamera und Mikrofon erlangen könnte“

T1195Supply Chain Compromisezugeordnet

„eine gewöhnliche Browser-Erweiterung die Kontrolle über KI-Assistenten ... übernehmen kann“

T1565Stolen Datazugeordnet

„Aktionen im Namen des Nutzers ausführen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.