Google zegt dat een exploit voor Chrome-lek online de ronde doet

Google heeft een exploit voor een recent lek in Chrome online aangetroffen. De zoekgigant raadt gebruikers aan de browser snel te updaten naar de nieuwste versie, waarin het lek is gedicht. Google weet sinds vorige maand van het lek.

Met het lek kunnen aanvallers willekeurige code uitvoeren in de browser via een daarvoor gemaakte HTML-pagina, zegt Google. Het lek ontstaat doordat de V8-engine data verkeerd interpreteert, een zogenoemde type confusion.

De fix zit in versie 152.0.7977.82/.83, die gebruikers van Windows, macOS en Linux automatisch ontvangen. Gebruikers kunnen de update eerder installeren door handmatig op updates te controleren. Onderzoeker Salvatore Gulizia vond het lek. Het Nederlandse Cyber Security Centrum, NCSC, roept gebruikers ook op om de update uit te voeren.

Google Chrome stock (bron: NurPhoto/Getty Images)

Door Arnoud Wokke

Redacteur Tweakers

05-09-2026 • 13:06

4

Submitter: wildhagen

Reacties (4)

Sorteer op:

Weergave:

Met dat het in Chrome zit: Hoe zit het met Chromium? En de van Chrome afgeleidde browsers die elk hun eigen deel van Chrome/chromium gebruiken, zouden die ook vatbaar kunnen zijn?

Enneh, hoe zit het met ChromeOS en ChromeOS-Flex?
Zo te lezen betreft het alleen maar Google Chrome: https://nvd.nist.gov/vuln/detail/cve-2026-85046 Maar ja, het blijft een beetje vaag aangezien ze ook spreken over Google Chromium (Google Chromium V8 Type Confusion Vulnerability) en Chromium is toch echt de basis van Google Chrome.
Het zit in de V8 JavaScript- en WebAssembly-engine dus alle andere chromium gebaseerde browsers of OS'en hebben dit ook. Maar die krijgen doorgaans ook zeer snel de updates.
Ik begrijp dat dit echt in Chrome zelf zit, en dus geen direct gevaar is voor andere browsers op de engine van Chrome? Of voor bijvoorbeeld Safari (Apple Webkit) waarvan Chrome’s engine is afgeleid?

Om te kunnen reageren moet je ingelogd zijn