image

Google komt met update voor actief aangevallen kwetsbaarheid in Chrome

dinsdag 9 juni 2026, 09:13 door Redactie, 6 reacties

Google heeft een beveiligingsupdate uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Daarnaast zijn meerdere beveiligingslekken verholpen die als kritiek zijn aangemerkt. Het aangevallen lek (CVE-2026-11645) is aanwezig in V8, de JavaScript-engine die Chrome en andere browsers gebruiken voor het uitvoeren van JavaScript. In het onderdeel zijn herhaaldelijk beveiligingslekken gevonden die al voor het beschikbaar komen van updates werden misbruikt bij aanvallen. Sinds wanneer misbruik van CVE-2026-11645 plaatsvindt laat Google niet weten. De kwetsbaarheid werd op 27 april door een externe onderzoeker gerapporteerd, die hiervoor een beloning van 55.000 dollar kreeg.

De impact van de kwetsbaarheid is door Chrome beoordeeld als 'high'. Bij kwetsbaarheden met het stempel 'high' kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Hiervoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in het onderliggende besturingssysteem.

Naast de actief aangevallen kwetsbaarheid zijn ook zeventien beveiligingslekken gepatcht met het stempel 'kritiek'. Bij dit soort lekken kan een aanvaller wel in één keer het systeem wel overnemen. Daarbij is alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties voldoende, er is geen verdere interactie van gebruikers vereist. De kritieke kwetsbaarheden bevinden zich in allerlei onderdelen van de browser, waaronder Bluetooth, Autofill, Gamepad, Printing, Web Apps, Views en Proxy.

Google Chrome 149.0.7827.102/.103 is beschikbaar voor macOS en Windows. Voor Linux is versie 149.0.7827.102 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen tot weken duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.

Reacties (6)
Vandaag, 10:17 door meidoorn - Bijgewerkt: Vandaag, 10:18
Ik zat nog steeds op de update te wachten waar een record aantal kwetsbaarheden werden verholpen:
https://www.security.nl/posting/939496/Google+patcht+recordaantal+van+429+kwetsbaarheden+in+Chrome

Maar bij de update van vandaag, bleek het een ander versienummer te zijn:
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html

Uit de info merkte ik dat in een paar dagen tijd 2 verschillende nieuwe versies van Chrome waren uitgegeven.
Zoiets verwacht je gewoonweg niet.
Vandaag, 11:37 door Anoniem
https://www.youtube.com/watch?v=WJ8clVdaRKADat mensen nog Google Chrome gebruiken verbaast me nog steeds in 2026
Vandaag, 12:12 door Rubbertje - Bijgewerkt: Vandaag, 12:13
Geldt deze kwetsbaarheid ook voor Chrome op Androidtelefoons?
Vandaag, 13:02 door Anoniem
Door meidoorn: Ik zat nog steeds op de update te wachten waar een record aantal kwetsbaarheden werden verholpen:
https://www.security.nl/posting/939496/Google+patcht+recordaantal+van+429+kwetsbaarheden+in+Chrome

Maar bij de update van vandaag, bleek het een ander versienummer te zijn:
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html

Uit de info merkte ik dat in een paar dagen tijd 2 verschillende nieuwe versies van Chrome waren uitgegeven.
Zoiets verwacht je gewoonweg niet.
Via Instellingen -> Over kun je handmatig op updates laten controleren, anders zijn ze inderdaad niet zo snel.
Google brengt al langer wekelijks updates uit, die van vorige week was op woensdag uitgebracht, deze gisteren. In dit geval zitten er dus 5 ipv 7 dagen tussen, maar ze hebben ook geen vaste dag waarop ze de update uitbrengen.
Vandaag, 13:03 door Anoniem
Door Rubbertje: Geldt deze kwetsbaarheid ook voor Chrome op Androidtelefoons?
Ja: https://chromereleases.googleblog.com/2026/06/chrome-for-android-update_01005552403.html
Vandaag, 13:43 door Briolet
Door Anoniem: …Google brengt al langer wekelijks updates uit, die van vorige week was op woensdag uitgebracht, deze gisteren. In dit geval zitten er dus 5 ipv 7 dagen tussen, maar ze hebben ook geen vaste dag waarop ze de update uitbrengen.

Wat ik me wel afvraag is waarom dit kritieke lek niet eerder gedicht is. De rapportage was 27 april. Dat is 6 week geleden. Dus heeft het diverse patchrondes geduurd voordat ze een (goede) fix hadden. En misschien is deze fix ook niet volledig getest omdat ze onder druk stonden door het gegeven dat hij inmiddels actief misbruikt wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.