Chrome brengt een update uit voor zijn desktopbrowser. De update bevat 327 beveiligingspatches, waarvan tien kritieke kwetsbaarheden verhelpen.
Het stabiele kanaal is bijgewerkt naar 152.0.7977.64/.65 voor Windows En Mac en 152.0.7977.64 voor Linux.
Hoe Chrome bijwerken
Als je niet wilt wachten tot de update bij jou beschikbaar is, kun je deze eenvoudig handmatig installeren.
De eenvoudigste optie is om Chrome automatisch Chrome laten updaten. Maar je kunt achterop raken met updates als je je browser nooit sluit of als er iets misgaat, bijvoorbeeld als een extensie de update extensie .
Als je de update handmatig wilt uitvoeren, klik je op het menu‘Meer’(drie puntjes) en ga je naarInstellingen>Over Chrome. Als er een update beschikbaar is, Chrome deze automatisch Chrome downloaden. Start Chrome opnieuw op Chrome de update te voltooien, waarna je beschermd bent tegen deze kwetsbaarheden.

Een uitleg van het versiebeheersysteem en stapsgewijze instructies vind je in onze handleiding: Chrome bijwerken op elk besturingssysteem .
Technische details
We willen twee kwetsbaarheden uit de honderden onder de aandacht brengen, omdat we denken dat ze aanvallers kunnen aantrekken als ze te lang onopgelost blijven. Beide kunnen worden geactiveerd door simpelweg een kwaadwillende website te bezoeken.
De eerste is een kritieke kwetsbaarheid in ANGLE (Almost Native Graphics Layer Engine), geregistreerd onder CVE-2026-79282 . Een externe aanvaller zou deze kunnen misbruiken door middel van een speciaal geprepareerde HTML-pagina om willekeurige code buiten de browsersandbox uit te voeren.
Chrome ANGLE wordt gebruikt om grafische commando's van webpagina's en browsers om te zetten in iets dat uw besturingssysteem en grafische kaart kunnen verwerken.
Chrome Kwetsbaarheden die het mogelijk maken om op afstand code uit te voeren buiten de sandbox van de browser, zijn bijzonder waardevol voor aanvallers. Ze kunnen een bezoek aan een kwaadwillende of gecompromitteerde website namelijk omzetten in directe code-uitvoering op het onderliggende besturingssysteem, vaak zonder dat er verdere exploitatiestappen nodig zijn.
Een onderzoeker ontdekte ook een use-after-free-kwetsbaarheid in Chrome De V8-motor van 's. Deze kwetsbaarheid, geregistreerd onder CVE-2026-78899 , heeft een CVSS-score van 8,8 op 10. Succesvolle exploitatie hiervan zou een externe aanvaller in staat kunnen stellen om willekeurige code uit te voeren binnen de sandbox via een speciaal geprepareerde HTML-pagina.
Chrome De V8-motor van maakt deel uit van Chrome en andere op Chromium gebaseerde browsers die JavaScript uitvoeren. Use-after-free is een type kwetsbaarheid dat wordt veroorzaakt door onjuist gebruik van dynamisch geheugen tijdens de uitvoering van een programma. Als een programma, na het vrijgeven van een geheugenlocatie, de pointer naar dat geheugen niet wist, kan een aanvaller de fout mogelijk gebruiken om het programma te manipuleren.
De uitdrukking "binnen de sandbox" betekent dat de kwaadwillende code in een beperkte, afgesloten omgeving wordt uitgevoerd in plaats van direct op uw hele computer. Dit beperkt de mogelijkheden van de aanvaller, omdat deze zich tot de browser beperkt, waardoor de impact kleiner is dan wanneer code buiten de sandbox wordt uitgevoerd. Aanvallers combineren echter vaak meerdere kwetsbaarheden om de sandbox te omzeilen en een ernstiger inbreuk te bewerkstelligen. De uitdrukking beschrijft dus een belangrijke beveiligingsbeperking, maar betekent niet dat de kwetsbaarheid onschadelijk is.
Voorkom bedreigingen voordat ze schade kunnen aanrichten.
Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →




