image

Google komt met update voor recordaantal kritieke lekken in Chrome

vrijdag 15 mei 2026, 09:29 door Redactie, 4 reacties

Google heeft beveiligingsupdates uitgebracht voor een recordaantal kritieke kwetsbaarheden in Chrome. Niet eerder in het bestaan van de browser werden er voor zover bekend tijdens één patchronde zoveel problemen opgelost waardoor een aanvaller code op het systeem van gebruikers kan uitvoeren. Alleen het bezoeken van een gehackte of malafide website of te zien krijgen van een besmette advertentie is hiervoor voldoende. Er is geen verdere interactie van gebruikers vereist.

In totaal gaat het om veertien kwetsbaarheden die als kritiek zijn aangemerkt. De problemen bevinden zich in allerlei onderdelen van de browser, waaronder Blink, de browser-engine die Chrome gebruikt voor het weergeven van webcontent, Tab Groups, Downloads, FileSystem en ANGLE, waarmee de browser WebGL- en andere OpenGL-content uitvoert. Twaalf van de veertien kritieke beveiligingslekken werden door Google zelf gevonden. Verdere details over de problemen zijn niet gegeven.

In het verleden werden er zelden kritieke kwetsbaarheden in Chrome gerapporteerd. De afgelopen weken kwam Google al verschillende keren met kritieke updates. Veertien kritieke beveiligingslekken in één keer is niet eerder waargenomen. In het geval van kritieke kwetsbaarheden probeert Google de beschikbare update binnen dertig dagen onder alle Chrome-gebruikers uit te rollen. Details kunnen vervolgens na zestig dagen openbaar worden gemaakt.

Google Chrome 148.0.7778.167/168 is beschikbaar voor Windows en macOS. Voor Linux is versie 148.0.7778.167 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen tot weken duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Reacties (4)
Gisteren, 09:39 door Anoniem
We lijken in de fase beland te zijn dat AI-systemen op een zinvolle manier lekken kunnen opsporen die mensen niet makkelijk herkennen en daar ook voor gebruikt worden. Als dat inderdaad gaande is kunnen we een stroom van dit soort berichten verwachten tot de opeens zichtbaar geworden achterstand is ingelopen. Dan gaan we een onstuimige periode in op dat vlak om er uiteindelijk sterker uit te komen.
Gisteren, 09:56 door meidoorn - Bijgewerkt: Gisteren, 09:57
Versie 148.0.7778.167 kreeg ik gisteren al binnen voor Android.
Gisteren, 10:07 door Briolet - Bijgewerkt: Gisteren, 10:15
Zou dit dankzij de AI tool Mythos gevonden zijn?

Ik kreeg de update vanochtend aangeboden op mijn PC. (Gisteren is de PC uitgebleven wegens vrije dag)

Edit. Ze noemen deze tool zelf niet, dus waarschijnlijk hiervoor ook niet gebruikt:

Many of our security bugs are detected using AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer, or AFL.

Dan vraag ik me wel of waarom ze nu in een keer al deze tools gebruikt hebben. Of hebben deze tools voorheen deze lekken gemist (niet logisch)
Gisteren, 21:12 door Anoniem
Nu het record aantal kritieke lekken. Maar de update vorige week (148.0.7778.96/97) had het record voor totaal aantal lekken, dat waren er 127. Interessante tijden..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.