Microsoft Edge schliesst mehrere Sicherheitslücken – Update auf Version 150.0.4078.99 empfohlen

Microsoft hat ein Sicherheitsupdate für den Edge-Browser veröffentlicht. Die neue Version 150.0.4078.99 behebt mehrere Schwachstellen, die unter anderem zur Offenlegung vertraulicher Daten oder zur Umgehung von Sicherheitsmechanismen führen könnten.

Betroffen sind Microsoft-Edge-Versionen vor 150.0.4078.99. Eine bestätigte aktive Ausnutzung der Schwachstellen wurde zum Zeitpunkt der Veröffentlichung nicht genannt. Trotzdem sollte das Update zeitnah installiert werden.

Diese Schwachstellen werden behoben

  • CVE-2026-57978
  • CVE-2026-57989
  • CVE-2026-57990
  • CVE-2026-16804
  • CVE-2026-16805
  • CVE-2026-16806
  • CVE-2026-16807

Warum ist das Edge-Update wichtig?

Webbrowser gehören zu den Anwendungen, die besonders häufig mit Inhalten aus dem Internet in Kontakt kommen. Sicherheitslücken im Browser können deshalb ein erhebliches Risiko für Unternehmen darstellen.

Besonders wichtig ist das Update auf Windows-Clients, RDS-Systemen und administrativen Arbeitsplätzen. Dies gilt insbesondere für Geräte, über die auf Microsoft 365, Exchange OWA, RMM-Systeme, Veeam, Graylog, n8n oder andere Verwaltungsoberflächen zugegriffen wird.

Installierte Edge-Version prüfen

Die aktuell installierte Microsoft-Edge-Version lässt sich direkt im Browser prüfen:

  1. Öffnen Sie Microsoft Edge.
  2. Klicken Sie oben rechts auf die drei Punkte.
  3. Wählen Sie Hilfe und Feedback und anschliessend Über Microsoft Edge.
  4. Die installierte Version wird angezeigt und Edge sucht automatisch nach verfügbaren Updates.

Alternativ können Sie folgende Adresse direkt in die Adresszeile von Edge eingeben:

edge://settings/help

Nach der Installation des Updates muss der Browser in der Regel neu gestartet werden. Geöffnete Tabs können dabei normalerweise wiederhergestellt werden.

Wird Microsoft Edge automatisch aktualisiert?

Microsoft Edge sucht standardmässig automatisch nach Updates. Verfügbare Aktualisierungen werden im Hintergrund heruntergeladen und spätestens beim nächsten Neustart des Browsers installiert.

Der genaue Zeitpunkt hängt davon ab, wann Microsoft das Update für das jeweilige Gerät bereitstellt und wann Edge neu gestartet wird. Wird der Browser über längere Zeit nicht geschlossen, kann das Update bereits heruntergeladen sein, aber noch auf den erforderlichen Neustart warten.

In Unternehmensumgebungen können Edge-Updates zudem über Gruppenrichtlinien, Microsoft Intune oder andere zentrale Verwaltungs- und Softwareverteilungssysteme gesteuert werden. Dadurch kann sich die Installation verzögern, wenn Updates bewusst zurückgestellt oder feste Wartungsfenster definiert wurden.

Empfehlung von SM Informatik

Wir empfehlen Unternehmen, die installierte Edge-Version zeitnah zu kontrollieren und sicherzustellen, dass mindestens Version 150.0.4078.99 eingesetzt wird. Browser-Updates sollten zentral überwacht und nicht allein den einzelnen Benutzerinnen und Benutzern überlassen werden.

Eine konsequente Aktualisierung der eingesetzten Browser reduziert das Risiko, dass bereits bekannte Schwachstellen für Angriffe auf Benutzerkonten, Unternehmensdaten oder administrative Systeme ausgenutzt werden.


Quellen:
CERT-FR – Multiples vulnérabilités dans Microsoft Edge
Microsoft Security Update Guide