image

Google dicht kritiek Chrome-lek dat remote code execution mogelijk maakt

woensdag 27 augustus 2025, 15:00 door Redactie, 2 reacties

Google heeft belangrijke beveiligingsupdates voor Chrome uitgebracht die een kritieke kwetsbaarheid verhelpen waardoor remote code execution mogelijk is. Een gebruiker hoeft alleen een gecompromitteerde of besmette website te bezoeken of een besmette advertentie te zien krijgen om bijvoorbeeld met malware besmet te raken. Er is geen verdere interactie vereist. Dergelijke aanvallen worden ook wel een drive-by download genoemd. Het is pas de tweede kritieke kwetsbaarheid dit jaar die Google in Chrome rapporteert. De eerste werd in maart verholpen.

Het beveiligingslek wordt aangeduid als CVE-2025-9478 en betreft een 'use after free' in ANGLE. Dit is een onderdeel van de browser dat wordt gebruikt voor het uitvoeren van WebGL- en andere OpenGL-content. Vorig jaar zijn er meerdere kritieke kwetsbaarheden in ANGLE gerapporteerd. De kwetsbaarheid werd gevonden door "Google Big Sleep", zo laat het techbedrijf weten. Dit is een AI-agent die Google ontwikkelde voor het vinden van kwetsbaarheden.

In het geval van kritieke kwetsbaarheden probeert Google de beschikbare update binnen dertig dagen onder alle Chrome-gebruikers uit te rollen. Details kunnen vervolgens na zestig dagen openbaar worden gemaakt.Google Chrome 139.0.7258.154/.155 is beschikbaar voor Windows en macOS. Voor Linux is versie 139.0.7258.154 verschenen.

Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen tot weken duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Reacties (2)
Gisteren, 15:24 door Anoniem
Ik ben eigenlijk benieuwd of de Google AI agent die in de komende Android versies (mogelijk) gaat komen uitgezet kan worden.

Bij MS Cortana maken ze het ook steeds moeilijker.. het idee van een persoonlijke assistent is namelijk dat hij/zij alles van je moet weten. Dat is prima , en ook geen probleem , maar de vraag is of daarmee nog meer naar de cloud gaat wat lokaal op je toestel staat.
Gisteren, 18:04 door Anoniem
Door Anoniem: Ik ben eigenlijk benieuwd of de Google AI agent die in de komende Android versies (mogelijk) gaat komen uitgezet kan worden.

Bij MS Cortana maken ze het ook steeds moeilijker.. het idee van een persoonlijke assistent is namelijk dat hij/zij alles van je moet weten. Dat is prima , en ook geen probleem , maar de vraag is of daarmee nog meer naar de cloud gaat wat lokaal op je toestel staat.
En dat je die laatste vraag stelt is een reden waarom het niet prima en wel een probleem is.

Ook een probleem is dat tech-bedrijven de zoveelste stap zetten in stimuleren dat mensen niet meer zelf nadenken maar dat overlaten aan die tech-bedrijven. Ik vind dat doodeng, die zijn bezig machtsstructuren op te bouwen van dystopische proporties.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.