Twee cruciale Chrome gebreken brengen gebruikers in gevaar op kwaadwillende websites.

| 2 september 2026
Chrome logo

Update 4 september 2026

Kort na de publicatie van dit artikel bracht Google een andere update uit . Chrome Update die een actief misbruikt beveiligingslek in de V8 JavaScript-engine verhelpt, bekend als CVE-2026-85046 .

Google beoordeelt de kwetsbaarheid als zeer ernstig en zegt dat er al een exploit in omloop is. Een aanvaller zou een speciaal geprepareerde HTML-pagina kunnen gebruiken om willekeurige code uit te voeren. Chrome sandbox. Omdat deze al wordt misbruikt, schat HKCERT het algehele risico als extreem hoog in.

Na het installeren van de nieuwste update, Chrome zou versie 152.0.7977.82/.83 moeten zijn. Windows En Mac , of 152.0.7977.82 op Linux.

Chrome brengt een update uit voor zijn desktopbrowser. De update bevat 26 beveiligingspatches, waarvan Google er twee als kritieke kwetsbaarheden voor gebruik na gratis gebruik beschouwt.

Hoe Chrome bijwerken

Als je niet wilt wachten tot de update bij jou beschikbaar is, kun je deze eenvoudig handmatig installeren.

De eenvoudigste optie is om toe te staan Chrome Om automatisch te updaten. Maar je kunt achterlopen als je je browser nooit sluit of als er iets misgaat met de update.

Als je de update handmatig wilt uitvoeren, klik je op het menu‘Meer’(drie puntjes) en ga je naarInstellingen>Over Chrome. Als er een update beschikbaar is, Chrome deze automatisch Chrome downloaden. Start Chrome opnieuw op Chrome de update te voltooien, waarna je beschermd bent tegen deze kwetsbaarheden.

Een uitleg van het versiebeheersysteem en stapsgewijze instructies vind je in onze handleiding: Chrome bijwerken op elk besturingssysteem .

Technische details

Laten we de twee kritieke kwetsbaarheden eens bekijken. Beide zijn use-after-free (UAF) kwetsbaarheden. Een use-after-free kwetsbaarheid treedt op wanneer een programma probeert toegang te krijgen tot een geheugenlocatie nadat deze is vrijgegeven. Dit kan leiden tot crashes of, in sommige gevallen, een aanvaller in staat stellen om eigen code uit te voeren.

De eerste kwetsbaarheid, geregistreerd onder CVE-2026-84353 , werd gevonden in gedeelde tabbladgroepen en kon een externe aanvaller via social engineering in staat stellen om willekeurige code buiten de browsersandbox uit te voeren via een speciaal geprepareerde HTML-pagina. Social engineering houdt hier waarschijnlijk in dat een aanvaller je naar een kwaadwillende website moet lokken of een e-mail in HTML-formaat moet openen.

De andere kritieke kwetsbaarheid, aangeduid als CVE-2026-84352 , werd gevonden in WebGL. WebGL, een afkorting van Web Graphics Library, is een browserttechnologie waarmee websites interactieve 2D- en 3D-afbeeldingen kunnen weergeven. De kwetsbaarheid zou een externe aanvaller in staat kunnen stellen om willekeurige code buiten de sandbox uit te voeren via een speciaal geprepareerde HTML-pagina.

Chrome Kwetsbaarheden die het mogelijk maken om code op afstand uit te voeren buiten de sandbox van de browser, zijn bijzonder waardevol voor aanvallers. Ze kunnen een bezoek aan een kwaadwillende of gecompromitteerde website namelijk omzetten in directe code-uitvoering op het onderliggende besturingssysteem, vaak zonder dat er verdere exploitatiestappen nodig zijn.


Voorkom bedreigingen voordat ze schade kunnen aanrichten.

Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.