Google heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Chrome die remote code execution mogelijk maken. Een aanvaller kan zo code op de systemen van gebruikers uitvoeren, waarbij alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties voldoende is. Er is geen verdere interactie van gebruikers vereist.
De nieuwste Chrome-update verhelpt volgens Google in totaal 26 kwetsbaarheden, waarvan er twee als kritiek zijn aangemerkt (CVE-2026-84353 en CVE-2026-84352). Het gaat om use-after-free kwetsbaarheden in Shared Tab Groups en WebGL. De Web Graphics Library (WebGL) is een JavaScript API die browsers gebruiken voor het weergeven van graphics. Beide problemen werden door Google zelf gevonden. Van de 26 verholpen beveiligingslekken kwamen er 23 voor rekening van Google. Negen kwetsbaarheden hebben het stempel 'High' gekregen.
Bij kwetsbaarheden met het stempel High kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Via kritieke kwetsbaarheden is dat wel mogelijk.
Google Chrome 152.0.7977.75/.76 is beschikbaar voor macOS en Windows. Voor Linux is versie 152.0.7977.75 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen tot weken duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.