Beveiligingsadvies NCSC-2026-0148 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Edge (Chromium)

Microsoft heeft een nieuwe beveiligingsupdate uitgebracht voor Edge (Chromium) die een groot aantal kwetsbaarheden dicht. Het gaat grotendeels om fouten in de Chromium-code die eerder door Google voor Chrome zijn gemeld en verholpen; Microsoft heeft die patches vervolgens in Edge geïntegreerd. Zo’n updatecyclus is normaal, maar door het volume is het extra belangrijk om te controleren of Edge daadwerkelijk is bijgewerkt. Op 21 mei 2026 verscheen Edge Stable 148.0.3967.83; op 26 mei volgden mobiele builds. Deze versies nemen de meest recente Chromium-beveiligingsaanpassingen mee. (learn.microsoft.com)

Waarom dit nu urgent is

  • In de afgelopen maanden zijn meerdere kwetsbaarheden in Chromium misbruikt in echte aanvallen. Denk aan CVE‑2026‑2441 (februari) en CVE‑2026‑5281 (april). Zodra Google een fix uitbrengt voor Chrome, volgt Edge doorgaans snel met een eigen update. Dat verkleint het risico, maar alleen als je browser ook echt herstart en de patch installeert. (learn.microsoft.com)
  • De huidige Chrome/Chromium-releasegolf omvat tientallen tot ruim zeventig beveiligingsfixes per uitrol. Chrome 148 bijvoorbeeld bevatte 79 security-fixes; Edge-stable updates in mei trekken die correcties door naar Edge. (chromereleases.googleblog.com)

Wat is er precies verholpen?

  • Microsoft geeft aan dat de mei-updates voor Edge Stable (onder meer 148.0.3967.54 en 148.0.3967.70/83) “de meest recente security-updates van het Chromium-project” bevatten. Daarnaast loste Microsoft een aantal Edge-specifieke problemen op. Voor gebruikers maakt het onderscheid weinig uit: updaten is de snelste manier om risico’s te beperken, ook tegen misbruik “in het wild”. (learn.microsoft.com)

Zo check je of Edge up-to-date is

  • Open Edge en ga naar Menu > Help en feedback > Over Microsoft Edge. De browser zoekt dan automatisch naar updates en installeert ze; een herstart is vaak nodig. Je kunt dit ook direct openen via edge://settings/help. (support.microsoft.com)

Goed om te weten

  • Edge volgt een vaste uitrolcadans van ongeveer vier weken voor grote versies. Beveiligingsfixes komen tussentijds via kleinere “Stable channel”-updates. Organisaties die Extended Stable gebruiken krijgen beveiligingsupdates in een rustiger tempo, maar ook daar worden kritieke Chromium-fouten snel doorgezet. (learn.microsoft.com)

Advies

  • Controleer vandaag nog of je op de nieuwste Stable-versie zit (minstens 148.0.3967.83 op desktop; mobiel 148.0.3967.84). Zet automatische updates aan en herstart Edge na een update. Beheerders doen er goed aan om het updatebeleid te controleren en gefaseerde uitrol niet onnodig te vertragen, zeker bij actief misbruikte kwetsbaarheden. (learn.microsoft.com)

Kortom: Microsoft heeft een omvangrijke set Chromium-kwetsbaarheden in Edge gedicht en verspreidt de patches automatisch. Door even je versie te checken en de browser opnieuw te starten, ben je beschermd tegen de nieuwste dreigingen. (learn.microsoft.com)

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.