Google heeft een beveiligingsupdate voor Chrome uitgebracht die ruim tweehonderd beveiligingslekken verhelpt, waaronder een kwetsbaarheid waar aanvallers actief misbruik van maken. Van de in totaal 230 gepatchte kwetsbaarheden zijn er vijf als kritiek aangemerkt. Bij dergelijke beveiligingslekken kan een aanvaller malafide code op de systemen van Chrome-gebruikers uitvoeren, waarbij alleen het bezoeken van een malafide of gehackte website of te zien krijgen van besmette advertenties voldoende is.
De actief misbruikte kwetsbaarheid (CVE-2026-87491) is aanwezig in V8, de JavaScript-engine die Chrome en andere browsers gebruiken voor het uitvoeren van JavaScript. In het onderdeel zijn herhaaldelijk beveiligingslekken gevonden die al voor het beschikbaar komen van updates werden misbruikt bij aanvallen. Vorige week waarschuwde Google voor een ander actief misbruikt V8-lek in Chrome. Opvallend aan CVE-2026-87491 is dat Google de impact van het lek als 'medium' bestempelt.
Nagenoeg alle misbruikte kwetsbaarheden in Chrome hebben het stempel 'high'. Via beveiligingslekken die als medium zijn aangeduid kan een aanvaller een 'beperkte hoeveelheid' informatie lezen die op zich niet gevaarlijk is, maar gecombineerd met andere kwetsbaarheden ernstige gevolgen kan hebben. Het probleem werd op 6 augustus door een Zuid-Koreaanse onderzoeker aan Google gerapporteerd. Verdere details over het waargenomen misbruik zijn niet gegeven.
Google Chrome 153.0.8010.36/.37 is beschikbaar voor macOS en Windows. Voor Linux is versie 153.0.8010.36 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen duren. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.