Empfohlene Maßnahme
Microsoft Edge auf Version 151.0.4129.59 oder neuer aktualisieren. Dafür edge://settings/help öffnen, das Update installieren lassen und den Browser anschließend neu starten.
CVE‑2026‑57990 beschreibt eine wichtige Sicherheitsanfälligkeit in Microsoft Edge (Chromium‑basiert), die zur Offenlegung vertraulicher Informationen führen kann. Die Schwachstelle ist als CWE‑552 klassifiziert – also ein Fall, bei dem Dateien oder Verzeichnisse für externe Parteien zugänglich werden.
Technische Eckdaten Auswirkung: Information Disclosure
Schweregrad: Wichtig
CVSS‑Score: 7.4 (Base) / 6.4 (Temporal)
Angriffsvektor: Netzwerk
Benutzerinteraktion: Erforderlich (UI:R)
Scope‑Change: Möglich (S:C)
Betroffene Version: Edge 150.0.4078.99 (Chromium 150.0.7871.187), veröffentlicht am 24.07.2026
Angriffsszenario Ein Angreifer kann eine präparierte Website bereitstellen und Nutzer dazu verleiten, sie zu besuchen. Durch bestimmte Interaktionen – insbesondere zwei Tippgesten – kann die Autofill‑Funktion ausgelöst werden, wodurch vertrauliche Informationen offengelegt werden könnten.
Ausnutzbarkeit Öffentlich bekannt: Nein
Bereits ausgenutzt: Nein
Einschätzung: Ausnutzung unwahrscheinlich
Offizieller Fix: Verfügbar
Diese Schwachstelle ist besonders relevant für Browser‑Security‑Analysen, Enterprise‑IT‑Sicherheitsberichte und Awareness‑Beiträge, da sie zeigt, wie scheinbar harmlose UI‑Interaktionen zu Datenlecks führen können.
