SecBoard
Zurück zur Übersicht
Niedrig18 / 100Konfidenz: Mittel
CVSS4.2EPSS0.2 %Ohne Zutun des Nutzers

Stellen Sie sicher, dass alle Browser und installierten Erweiterungen auf dem neuesten Stand sind.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hinweis auf verfuegbaren Angriffscode: proof-of-concept+10
  • Hoechster CVSS-Basiswert 4.2+8

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-0628

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

BragJack attacks hijack AI browser agents through malicious extensions

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Sicherheitsforscher haben eine neue Angriffstechnik namens BragJack entdeckt, die KI-Assistenten in gängigen Browsern mittels bösartiger Erweiterungen kapern kann. Betroffen sind Chromium-basierte Browser wie Google Chrome (Gemini Live), Microsoft Edge und Opera Neon. Nutzer sollten sicherstellen, dass ihre Browser und Erweiterungen aktuell sind, um sich vor unautorisiertem Zugriff auf sensible Daten oder Aktionen im Namen des Nutzers zu schützen.

SecBoard-Einordnung

Die BragJack-Technik ermöglicht es Angreifern, KI-Assistenten zu kontrollieren, sensible Informationen abzugreifen, Screenshots zu erstellen oder Aktionen im Namen des Nutzers auszuführen, was zu Datenlecks und unautorisierten Handlungen führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte über eine bösartige Browser-Erweiterung die Kontrolle über den KI-Assistenten eines Nutzers erlangen, um sensible Daten wie Passwörter oder Finanzinformationen zu exfiltrieren oder betrügerische Aktionen im Namen des Nutzers durchzuführen.

Empfehlung: Stellen Sie sicher, dass alle Browser und installierten Erweiterungen auf dem neuesten Stand sind. Installieren Sie ausschließlich Browser-Erweiterungen aus vertrauenswürdigen Quellen und überprüfen Sie regelmäßig die Berechtigungen der installierten Erweiterungen.

Key Facts

 

CVSS
4.2 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Chromium-basierten Browsern wie Google Chrome (Gemini Live), Microsoft Edge und Opera Neon, die KI-Assistenten nutzen und potenziell bösartige Browser-Erweiterungen installiert haben.

Prüfen

3
  • ▸Überprüfen Sie alle installierten Browser-Erweiterungen auf ihre Herkunft und die angeforderten Berechtigungen.
  • ▸Stellen Sie sicher, dass alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren KI-Komponenten auf dem neuesten Stand sind.
▸ 1 weitere
  • ▸Implementieren Sie Richtlinien, die die Installation von Browser-Erweiterungen aus nicht genehmigten Quellen verbieten oder einschränken.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, welche spezifischen bösartigen Erweiterungen bereits im Umlauf sind oder wie sie verbreitet werden.
  • ▸Der genaue Mechanismus der 'Kaperung' des KI-Assistenten ist nicht detailliert beschrieben.
  • ▸Es wird nicht angegeben, ob bestimmte Versionen der betroffenen Browser anfälliger sind als andere.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1119Automated Collectionzugeordnet

„potenziell auf sensible Informationen zugreifen, Screenshots machen“

T1195Supply Chain Compromisezugeordnet

„bösartige Erweiterungen kapern kann“

T1565Data Manipulationzugeordnet

„Aktionen im Namen des Nutzers ausführen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
Security