Google dicht Chrome-lekken die remote code execution mogelijk maken

woensdag, 2 september 2026 (10:23) - Security.NL

In dit artikel:

Google heeft een Chrome-update uitgebracht die 26 beveiligingslekken verhelpt, waaronder twee kritieke kwetsbaarheden waarmee aanvallers op afstand code kunnen uitvoeren. Alleen het bezoeken van een gehackte website of het bekijken van besmette advertenties kan daarvoor volstaan; verdere gebruikersactie is niet nodig.

De kritieke lekken, CVE-2026-84353 en CVE-2026-84352, zijn zogenoemde use-after-free-fouten in Shared Tab Groups en WebGL. Google ontdekte beide kwetsbaarheden zelf. Daarnaast zijn negen lekken als ‘High’ beoordeeld. Die kunnen onder meer toegang geven tot gegevens van andere websites of een aanvaller helpen uit de Chrome-sandbox te ontsnappen, maar zijn op zichzelf niet genoeg om een systeem volledig over te nemen.

Chrome-versie 152.0.7977.75/.76 is beschikbaar voor Windows en macOS; voor Linux is versie 152.0.7977.75 uitgebracht. De browser installeert de update meestal automatisch, maar dat kan dagen tot weken duren. Wie sneller wil bijwerken, kan handmatig naar updates zoeken. Voor Microsoft Edge, dat op Chromium is gebaseerd, was volgens het artikel nog geen update beschikbaar.

BEKIJK OOK:

Vandaag Inside: Wierd Duk over schietpartij in Overasselt: 'Nederland is gewoon een narcostaat'