image

Google Chrome-gebruikers op Windows 10 doelwit zeroday-aanval

donderdag 10 september 2026, 13:19 door Redactie, 3 reacties

Gebruikers van Google Chrome op Windows 10 zijn het doelwit geworden van een zeroday-aanval, zo meldt cybersecuritybedrijf Proofpoint. De aanvallers combineerden drie kwetsbaarheden waar op het moment van de aanval nog geen beveiligingsupdates voor beschikbaar waren. Het gaat om twee kwetsbaarheden in Google Chrome en een kwetsbaarheid in Windows 10, Windows Server 2016, 2019 en 2022. Via de drie beveiligingslekken kregen de aanvallers volledige controle over de systemen van hun slachtoffers.

Volgens Proofpoint hebben verschillende spionagegroepen misbruik van de kwetsbaarheden gemaakt. Slachtoffers ontvingen phishingmails met een link naar een malafide website. Alleen het bezoeken van deze website was voldoende om te worden gehackt. Er was geen verdere interactie vereist. Bij één van de aanvallen werden slachtoffers na het bezoeken van de malafide site automatisch doorgestuurd naar een legitieme website die met de phishingmail verband hield.

Op gehackte systemen installeerden de aanvallers een backdoor. Ook werden toetsaanslagen opgeslagen en cookies en andere credentials gestolen. Onder de aangevallen organisaties bevinden zich volgens Proofpoint onder andere Amerikaanse defensiebedrijven. Microsoft kwam afgelopen dinsdag met updates voor het aangevallen Windows-lek. Via deze kwetsbaarheid (CVE-2026-85880) kan een aanvaller die al toegang tot het systeem heeft zijn rechten verhogen naar die van SYSTEM.

De twee Chrome-lekken (CVE-2026-85046 en CVE-2026-87491) zijn inmiddels ook door Google gepatcht. Beide problemen bevinden zich in V8, de JavaScript-engine die Chrome en andere Chromium-gebaseerde browsers gebruiken. Beide kwetsbaarheden waren al verholpen in de publieke upstream Chromium-code, maar nog niet gepatcht in de laatste versie van Chrome en andere Chromium-browsers. Proofpoint vermoedt dat de aanvallers de beschikbare Chromium-patches hebben gebruikt voor het ontwikkelen van hun exploits.

Reacties (3)
Vandaag, 13:26 door Anoniem
Wie zowel Chrome als windows gebruikt, verdient dat ook wel een beetje...
Vandaag, 14:11 door _R0N_
Chrome werd ooit gezien als het veilige alternatief.
Vandaag, 14:55 door Anoniem
Door _R0N_: Chrome werd ooit gezien als het veilige alternatief.
Dat is niet waar. Wel als veiliger en meer respect voor open standaarden dan Windows Explorer.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.