Dringende Chrome-update dicht twee kritieke lekken die systeemaanvallen toelaten

Google heeft een beveiligingsupdate voor Chrome uitgebracht die je best zo snel mogelijk installeert. De browser krijgt daarmee oplossingen voor 26 kwetsbaarheden, waaronder twee kritieke lekken die kunnen worden misbruikt om op afstand code uit te voeren. Voor gebruikers is het daarom belangrijk om Chrome zo snel mogelijk bij te werken.
De twee kritieke kwetsbaarheden zijn allebei zogenaamde use-after-free-lekken. Eén daarvan, CVE-2026-84353, zit in de functie Shared Tab Groups. De andere, CVE-2026-84352, bevindt zich in de WebGL-engine van Chrome. Beide kwetsbaarheden zijn door Google zelf ontdekt.
Chrome-sandbox omzeilen
Vooral die twee kwetsbaarheden zijn opvallend. Volgens de beschikbare informatie kan een aanvaller via een speciaal gemaakte webpagina code uitvoeren buiten de sandbox van Chrome. Bij CVE-2026-84353 gaat het eveneens om een speciaal gemaakte HTML-pagina en wordt social engineering genoemd als onderdeel van een mogelijke aanval. De Chrome-sandbox moet ervoor zorgen dat code die binnen de browser wordt uitgevoerd, wordt geïsoleerd van het systeem. Een kwetsbaarheid waarmee een aanvaller die beveiligingslaag kan omzeilen, is daarom aanzienlijk ernstiger dan een fout die alleen gevolgen heeft binnen de browser.
Google heeft voorlopig nog weinig technische details over de twee lekken vrijgegeven. Het bedrijf houdt dergelijke informatie doorgaans beperkt totdat voldoende gebruikers de beveiligingsupdate hebben geïnstalleerd. Daardoor is op dit moment ook niet duidelijk hoe eenvoudig de kwetsbaarheden in de praktijk te misbruiken zijn.
Naast de twee kritieke lekken worden nog negen kwetsbaarheden als ‘high’ bestempeld. Ook daar zitten verschillende kwetsbaarheden tussen waarmee een aanvaller code kan laten uitvoeren, maar ze worden door Google niet als kritiek ingeschaald. In totaal lost Chrome met deze release 26 beveiligingsproblemen op.
Update Chrome zo snel mogelijk
De nieuwe beveiligingsversie is voor Windows en macOS 152.0.7977.75/.76. Op Linux gaat het om 152.0.7977.75. Google rolt de update de komende dagen en weken verder uit. Chrome installeert updates normaal gezien automatisch, maar je hoeft daar niet op te wachten. Je kan zelf controleren of de nieuwste versie beschikbaar is door rechtsboven op de drie puntjes te klikken en vervolgens naar Help > Over Google Chrome te gaan. Chrome controleert daar automatisch op updates en installeert de nieuwste versie wanneer die beschikbaar is.
Omdat de update twee kritieke kwetsbaarheden oplost, is het verstandig om die update nu al uit te voeren.












