Chrome brengt een update uit voor de desktopversies. De update bevat 15 beveiligingspatches, waarvan er twee kritieke bufferoverloopkwetsbaarheden verhelpen.
Het stabiele kanaal is bijgewerkt naar 151.0.7922.169/.170 voor Windows En Mac en 151.0.7922.169 voor Linux.
Hoe Chrome bijwerken
Als je niet wilt wachten tot de update bij jou beschikbaar is, kun je deze eenvoudig handmatig installeren.
De eenvoudigste optie is om Chrome automatisch Chrome laten updaten. Maar je kunt achterop raken met updates als je je browser nooit sluit of als er iets misgaat, bijvoorbeeld als een extensie de update extensie .
Als je de update handmatig wilt uitvoeren, klik je op het menu‘Meer’(drie puntjes) en ga je naarInstellingen>Over Chrome. Als er een update beschikbaar is, Chrome deze automatisch Chrome downloaden. Start Chrome opnieuw op Chrome de update te voltooien, waarna je beschermd bent tegen deze kwetsbaarheden.

Een uitleg van het versiebeheersysteem en stapsgewijze instructies vind je in onze handleiding: Chrome bijwerken op elk besturingssysteem .
Technische details
Zoals eerder vermeld, zijn de twee kwetsbaarheden die in deze update als kritiek worden beoordeeld, beide bufferoverloopfouten.
Een bufferoverloop is een type softwarekwetsbaarheid dat optreedt wanneer een geheugengebied binnen een softwareapplicatie de adresgrens bereikt en naar een aangrenzend geheugengebied schrijft. In software-exploitcode worden overloopaanvallen vaak gericht op de stack en de heap.
De eerste kwetsbaarheid wordt geregistreerd onder CVE-2026-76034 en werd gevonden in WebGL (Web Graphics Library). WebGL is een JavaScript-applicatieprogrammeersinterface (API) waarmee webbrowsers interactieve 2D- en 3D-afbeeldingen vloeiend kunnen weergeven. Een externe aanvaller kan deze kwetsbaarheid misbruiken om willekeurige code buiten de sandbox uit te voeren via een speciaal geprepareerde HTML-pagina.
De tweede kritieke kwetsbaarheid wordt geregistreerd onder CVE-2026-76036 en bevindt zich in Dawn, de onderliggende open-sourcebibliotheek die de WebGPU- standaard implementeert. Deze bibliotheek fungeert als een brug, waardoor webapplicaties rechtstreeks met computergrafische hardware kunnen communiceren. Deze kwetsbaarheid stelt een externe aanvaller ook in staat om willekeurige code buiten de sandbox uit te voeren via een speciaal geprepareerde HTML-pagina.
Chrome Kwetsbaarheden die het mogelijk maken om op afstand code uit te voeren buiten de sandbox van de browser, zijn bijzonder waardevol voor aanvallers. Ze kunnen een bezoek aan een kwaadwillende of gecompromitteerde website namelijk omzetten in directe code-uitvoering op het onderliggende besturingssysteem, vaak zonder dat er verdere exploitatiestappen nodig zijn.
De sandbox beperkt normaal gesproken de toegang van een gecompromitteerd rendererproces tot bestanden, apparaten en andere gevoelige systeembronnen. Het omzeilen ervan vergroot de mogelijkheden van een aanvaller aanzienlijk om gegevens te stelen, persistentie te creëren, malware te verspreiden of verder door te dringen in een bedrijfsomgeving.
Van het melden van bedreigingen tot het verwijderen ervan.
Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.




