Google dicht kritieke Chrome-lekken die remote code execution mogelijk maken

woensdag, 16 september 2026 (12:38) - Security.NL

In dit artikel:

Google heeft drie kritieke kwetsbaarheden in Chrome opgelost waarmee aanvallers via een gehackte website of besmette advertentie zonder verdere gebruikersactie malware kunnen installeren. De lekken maken remote code execution mogelijk en bevinden zich onder meer in WebGL, de browsertechnologie voor het weergeven van graphics.

Daarnaast verhelpt de update 39 minder zware kwetsbaarheden, waaronder 28 met een hoge impact. Die kunnen aanvallers onder meer in staat stellen code binnen de browser uit te voeren, gegevens van andere websites te lezen of te wijzigen, of uit de Chrome-sandbox te ontsnappen. Op zichzelf zijn deze lekken doorgaans niet genoeg om een systeem volledig over te nemen.

Voor Windows en macOS is Chrome-versie 153.0.8010.47/.48 beschikbaar; Linux krijgt versie 153.0.8010.47. De update wordt meestal automatisch geïnstalleerd, maar dat kan enkele dagen duren. Wie direct wil updaten, kan handmatig op updates controleren. Voor Microsoft Edge, dat op Chromium is gebaseerd, was nog geen vergelijkbare update beschikbaar.

BEKIJK OOK:

Vandaag Inside: Wilders confronteert Jetten: 'Wat ik vanmorgen zag gebeuren, heb ik in 27 jaar nog nooit meegemaakt'