Microsoft Edge: Kritisches Update schließt über 20 Sicherheitslücken
Veröffentlicht am: 21.07.2026 um 07:24 Uhr | Redaktion boerse-global.de
Microsoft hat ein kritisches Sicherheitsupdate für seinen Edge-Browser veröffentlicht. Die Version 150.0.4078.83, die am 20. Juli 2026 ausgeliefert wurde, schließt mehr als 20 identifizierte Sicherheitslücken. Diese hätten Angreifern unter anderem die Möglichkeit gegeben, aus der Ferne Code auszuführen oder sensible Daten zu stehlen.
Schwachstellen im Fokus
Die aktuelle Version adressiert eine Reihe von Common Vulnerabilities and Exposures (CVEs) – konkret die Nummern CVE-2026-15764 bis CVE-2026-15778 sowie weitere Schwachstellen. Die Sicherheitslücken bargen Risiken wie Remote Code Execution, Denial-of-Service-Angriffe und unbefugten Datenzugriff.
Zwar gibt es bislang keine bestätigten Hinweise auf eine aktive Ausnutzung dieser spezifischen Lücken. Doch das Update ist Teil einer umfassenderen Sicherheitsoffensive: Erst Anfang Juli hatte das Windows-11-Patch-Tuesday-Update mit rekordverdächtigen 570 behobenen Schwachstellen auf sich aufmerksam gemacht – darunter drei Zero-Day-Exploits. Sicherheitsexperten empfehlen Unternehmen, die Patches innerhalb von drei Tagen zu installieren.
ACR-Stealer: Neue Welle von Malware-Angriffen
Nur einen Tag vor dem Update, am 19. Juli 2026, wurden Berichte über eine Zunahme der ACR-Stealer-Malware bekannt. Dieser Schädling wird als „Malware-as-a-Service" angeboten und zielt gezielt auf Nutzer von Microsoft 365, OneDrive, SharePoint und den Edge-Browser ab.
Sicherheitsforscher identifizierten zwei getrennte Kampagnen zwischen April und Juni 2026. Die Angreifer setzten dabei auf sogenannte „ClickFix"-Social-Engineering-Methoden, um den Stealer zu installieren. Die Malware ist darauf ausgelegt, Anmeldedaten, Sitzungstoken und Dokumente zu stehlen.
Angesichts der zunehmenden Angriffe durch spezialisierte Malware wie den ACR-Stealer reicht ein einfacher Basisschutz oft nicht mehr aus. Dieser kostenlose Experten-Report zeigt Ihnen, wie Sie Ihren Rechner mit gezielten Maßnahmen zur Festung gegen Viren und Hacker machen. Kostenloses Anti-Virus-Paket jetzt herunterladen
Besonders tückisch: Neuere Varianten nutzen blockchain-basierte Kommando- und Kontrollsysteme sowie dateilose Ausführungsmethoden, um traditionelle Erkennungsmechanismen zu umgehen. Microsoft rät dringend zur Aktivierung der Multi-Faktor-Authentifizierung und zur regelmäßigen Aktualisierung aller Software.
Edge wechselt auf zweiwöchigen Update-Rhythmus
Neben den Sofortmaßnahmen steht eine grundlegende Änderung der Browser-Wartungsstrategie bevor. Ab dem 27. August 2026 – mit der Veröffentlichung von Edge 152 – wechselt der Browser im Stable-Kanal auf einen zweiwöchigen Veröffentlichungszyklus.
Damit folgt Microsoft dem Trend der Branche: Mozilla hat bereits bestätigt, dass Firefox ab dem 1. September 2026 ebenfalls auf Zwei-Wochen-Updates umstellt. Google Chrome wird ab dem 8. September nachziehen. Für Unternehmen bietet Microsoft weiterhin einen Extended Stable Channel mit einem Acht-Wochen-Zyklus an. Kritische Sicherheitsupdates werden jedoch weiterhin für beide Kanäle zeitnah ausgeliefert.
Da allein in Deutschland pro Quartal Millionen von Online-Konten gehackt werden, ist der Umstieg auf modernste Sicherheitsverfahren unerlässlich. Erfahren Sie in diesem Ratgeber, wie Sie Passkeys bei Microsoft und anderen Diensten einrichten, um Phishing und Datenklau effektiv zu verhindern. Sicher und passwortlos: Gratis-Report zu Passkeys anfordern
Schutz für Cloud-Dokumente: Screenshot-Sperre kommt
Eine weitere Neuerung steht für August 2026 an: Der Edge-Browser wird dann Screenshot-Einschränkungen für sensibel gekennzeichnete PDFs durchsetzen, die in OneDrive for Business und SharePoint gespeichert sind.
Die Funktion verhindert unbefugte Bildschirmaufnahmen von Dokumenten, denen explizite Extraktionsberechtigungen fehlen. Microsoft betont, dass Edge zum Start der einzige Browser sein wird, der diese Einschränkung unterstützt – andere Browser zeigen bei geschützten Cloud-Dateien bislang uneinheitliches Verhalten. Die Einführung beginnt Anfang August mit ausgewählten Testgruppen, die allgemeine Verfügbarkeit ist für Ende des Monats geplant.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
