Google dicht kritieke Chrome-lekken die remote code execution mogelijk maken

woensdag, 19 augustus 2026 (10:09) - Security.NL

In dit artikel:

Google heeft twee kritieke kwetsbaarheden in Chrome verholpen die remote code execution mogelijk maakten. De lekken zaten in WebGL en Dawn, onderdelen die worden gebruikt voor het weergeven van websites en afbeeldingen. Aanvallers konden via een gehackte website of besmette advertentie code uitvoeren op het systeem van een gebruiker, zonder dat verdere interactie nodig was. Google ontdekte beide problemen zelf.

Daarnaast repareerde het bedrijf meerdere kwetsbaarheden met de ernstclassificatie ‘High’. Die kunnen aanvallers onder meer in staat stellen gegevens van andere websites te lezen of wijzigen, of uit de Chrome-sandbox te ontsnappen. Op zichzelf zijn zulke lekken doorgaans niet genoeg om een volledig systeem over te nemen, in tegenstelling tot de kritieke kwetsbaarheden.

Chrome-versie 151.0.7922.169/.170 is uitgebracht voor Windows en macOS; Linux krijgt versie 151.0.7922.169. De update wordt meestal automatisch geïnstalleerd, maar dat kan dagen tot weken duren. Gebruikers kunnen handmatig controleren op updates. Voor Microsoft Edge, dat op Chromium is gebaseerd, was nog geen vergelijkbare update beschikbaar.

BEKIJK OOK:

Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’