Beveiligingsadvies NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
Google dicht reeks Chrome-lekken: update nu naar 152.0.7977.82
Google heeft meerdere kwetsbaarheden opgelost in Chrome. De update voor desktop verscheen op donderdag 3 september 2026 en brengt Windows en macOS naar 152.0.7977.82/.83 en Linux naar 152.0.7977.82. Het gaat om fouten in onder meer DevTools, Network, de V8‑JavaScriptengine en het onderdeel Transactions Platform op iOS. Volgens Google zijn in totaal twaalf beveiligingsproblemen verholpen. Kwaadwillenden kunnen via een speciaal geprepareerde HTML‑pagina misbruik maken en zo beveiligingsgrenzen onder druk zetten. Update zo snel mogelijk. (chromereleases.googleblog.com)
De opvallendste fout is CVE‑2026‑85046, een type‑confusion‑bug in V8. Google meldt dat er al een exploit “in het wild” circuleert. Zo’n fout kan leiden tot het uitvoeren van willekeurige code binnen de renderer‑sandbox. Dat maakt deze update urgent voor iedereen die Chrome gebruikt. Ook diverse andere fouten — zoals use‑after‑free’s in DevTools en Compositing en out‑of‑bounds‑issues in CrashReporting en WebGL — zijn aangepakt. (chromereleases.googleblog.com)
Op iOS speelt daarnaast CVE‑2026‑85047 in het Transactions Platform: door gebrekkige inputvalidatie kon een aanvaller via een kwaadaardige pagina in het ergste geval code buiten de sandbox uitvoeren. De oplossing zit in Chrome 152.0.7977.82 voor iOS; installeren kan via de App Store. (opencve.alliance.unm.edu)
Android‑gebruikers ontvingen op 1 september 2026 Chrome 152 (152.0.7977.75). Android‑releases nemen in de regel dezelfde beveiligingsfixes mee als de bijbehorende desktopversie; controleer in Google Play of er inmiddels een nieuwere 152‑build klaarstaat en voer de update door. (chromereleases.googleblog.com)
Praktische check en advies
- Desktop: ga naar Help > Over Google Chrome en laat de browser bijwerken. Controleer of je op 152.0.7977.82 of hoger zit (Windows/macOS mogelijk .83). Start Chrome daarna opnieuw. (chromereleases.googleblog.com)
- iOS/Android: update via de App Store of Google Play en herstart de app.
- Beheeromgevingen: houd rekening met versneld patchen. Google beperkt bovendien tijdelijk de details van bugs tot de meeste gebruikers zijn bijgewerkt — nog een reden om niet te wachten. (chromereleases.googleblog.com)
Nog even de bredere context: vanaf september 2026 (vanaf Chrome 153) schakelt Google over op een stabiele releasecyclus van twee weken. Kritieke fixes komen daarmee sneller bij gebruikers terecht — handig, want in de praktijk verschijnen misbruikmethodes vaak kort na het uitrollen van een patch. (support.google.com)
Kortom: werk Chrome vandaag bij op al je apparaten. Dat verkleint de kans op misbruik via malafide websites en houdt de bescherming van je systeem op peil. (chromereleases.googleblog.com)
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
