Aktualisieren Sie umgehend alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren Erweiterungen auf die neuesten Versionen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Wird laut Meldung tatsaechlich ausgenutzt: in the wild+12
- Hoechster CVSS-Basiswert 4.2+8
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-0628
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
Sicherheitsforscher von Forever Security haben gezeigt, dass eine gewöhnliche Browser-Erweiterung die Kontrolle über KI-Assistenten in fünf Chromium-basierten Produkten (Chrome, Comet, Edge, Opera Neon, Claude) übernehmen kann. Betroffen sind Nutzer, die diese Browser und KI-Assistenten verwenden, da die Erweiterung Zugriff auf Dateien, Kamera und Mikrofon erlangen könnte. Google und Microsoft haben bereits Patches veröffentlicht; Nutzer sollten ihre Browser und Erweiterungen auf dem neuesten Stand halten.
SecBoard-Einordnung
Diese Schwachstelle ermöglicht es Angreifern, die Kontrolle über KI-Assistenten zu übernehmen, was zu unbefugtem Zugriff auf sensible Daten, Audio-/Videoaufnahmen und zur Ausführung von Aktionen im Namen des Nutzers führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte über eine kompromittierte Browser-Erweiterung vollständige Kontrolle über den KI-Assistenten erlangen, um sensible Nutzerdaten auszulesen, die Kamera und das Mikrofon zu aktivieren und betrügerische Aktionen im Namen des Nutzers durchzuführen.
Empfehlung: Aktualisieren Sie umgehend alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren Erweiterungen auf die neuesten Versionen. Überprüfen Sie die Berechtigungen installierter Browser-Erweiterungen und entfernen Sie nicht benötigte oder verdächtige Erweiterungen.
Key Facts
- CVSS
- 4.2 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Chromium-basierten Browsern wie Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und der Claude in Chrome-Erweiterung, die KI-Assistenten verwenden.
Prüfen
3- ▸Überprüfen Sie, ob alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) in Ihrer Organisation auf dem neuesten Stand sind.
- ▸Auditieren Sie die installierten Browser-Erweiterungen auf allen Endgeräten und stellen Sie sicher, dass nur vertrauenswürdige und notwendige Erweiterungen vorhanden sind.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Richtlinien zur Verwaltung von Browser-Erweiterungen, um die Installation unbekannter oder nicht genehmigter Erweiterungen zu verhindern.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Browser-Erweiterungen betroffen sind.
- ▸Der genaue Mechanismus der Übernahme der KI-Assistenten ist im Artikel nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob die Schwachstelle aktiv ausgenutzt wurde oder nur als Proof-of-Concept demonstriert wurde.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Zugriff auf Dateien ... erlangen könnte“
„Zugriff auf ... Kamera und Mikrofon erlangen könnte“
„Zugriff auf ... Kamera und Mikrofon erlangen könnte“
„eine gewöhnliche Browser-Erweiterung die Kontrolle über KI-Assistenten ... übernehmen kann“
„Aktionen im Namen des Nutzers ausführen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile