Twee cruciale Chrome gebreken brengen gebruikers in gevaar op kwaadwillende websites.

| 2 september 2026
Chrome logo

Chrome brengt een update uit voor zijn desktopbrowser. De update bevat 26 beveiligingspatches, waarvan Google er twee als kritieke kwetsbaarheden voor gebruik na gratis gebruik beschouwt.

Het stabiele kanaal is bijgewerkt naar 152.0.7977.75/.76 voor Windows En Mac en 152.0.7977.75 voor Linux.

Hoe Chrome bijwerken

Als je niet wilt wachten tot de update bij jou beschikbaar is, kun je deze eenvoudig handmatig installeren.

De eenvoudigste optie is om toe te staan Chrome Om automatisch te updaten. Maar je kunt achterlopen als je je browser nooit sluit of als er iets misgaat met de update.

Als je de update handmatig wilt uitvoeren, klik je op het menu‘Meer’(drie puntjes) en ga je naarInstellingen>Over Chrome. Als er een update beschikbaar is, Chrome deze automatisch Chrome downloaden. Start Chrome opnieuw op Chrome de update te voltooien, waarna je beschermd bent tegen deze kwetsbaarheden.

Chrome 152.0.7977.75/.76 is actueel voor Windows En Mac
Chrome 152.0.7977.76 is actueel

Een uitleg van het versiebeheersysteem en stapsgewijze instructies vind je in onze handleiding: Chrome bijwerken op elk besturingssysteem .

Technische details

Laten we de twee kritieke kwetsbaarheden eens bekijken. Beide zijn use-after-free (UAF) kwetsbaarheden. Een use-after-free kwetsbaarheid treedt op wanneer een programma probeert toegang te krijgen tot een geheugenlocatie nadat deze is vrijgegeven. Dit kan leiden tot crashes of, in sommige gevallen, een aanvaller in staat stellen om eigen code uit te voeren.

De eerste kwetsbaarheid, geregistreerd onder CVE-2026-84353 , werd gevonden in gedeelde tabbladgroepen en kon een externe aanvaller via social engineering in staat stellen om willekeurige code buiten de browsersandbox uit te voeren via een speciaal geprepareerde HTML-pagina. Social engineering houdt hier waarschijnlijk in dat een aanvaller je naar een kwaadwillende website moet lokken of een e-mail in HTML-formaat moet openen.

De andere kritieke kwetsbaarheid, aangeduid als CVE-2026-84352 , werd gevonden in WebGL. WebGL, een afkorting van Web Graphics Library, is een browserttechnologie waarmee websites interactieve 2D- en 3D-afbeeldingen kunnen weergeven. De kwetsbaarheid zou een externe aanvaller in staat kunnen stellen om willekeurige code buiten de sandbox uit te voeren via een speciaal geprepareerde HTML-pagina.

Chrome Kwetsbaarheden die het mogelijk maken om code op afstand uit te voeren buiten de sandbox van de browser, zijn bijzonder waardevol voor aanvallers. Ze kunnen een bezoek aan een kwaadwillende of gecompromitteerde website namelijk omzetten in directe code-uitvoering op het onderliggende besturingssysteem, vaak zonder dat er verdere exploitatiestappen nodig zijn.


Voorkom bedreigingen voordat ze schade kunnen aanrichten.

Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.