Update Chrome nu om te beschermen tegen een actief misbruikte kwetsbaarheid

| 10 september 2026
Chrome logo

Chrome brengt een update uit voor zijn desktopbrowser. De update bevat 230 beveiligingspatches, waarvan er één bekend is als een kwetsbaarheid die actief wordt misbruikt .

Het stabiele kanaal is bijgewerkt naar 153.0.8010.36/.37 voor Windows En Mac en 153.0.8010.36 voor Linux.

Hoe Chrome bijwerken

Als je niet wilt wachten tot de update bij jou beschikbaar is, kun je deze eenvoudig handmatig installeren.

De eenvoudigste optie is om Chrome automatisch Chrome laten updaten. Maar je kunt achterop raken met updates als je je browser nooit sluit of als er iets misgaat, bijvoorbeeld als een extensie de update extensie .

Als je de update handmatig wilt uitvoeren, klik je op het menu‘Meer’(drie puntjes) en ga je naarInstellingen>Over Chrome. Als er een update beschikbaar is, Chrome deze automatisch Chrome downloaden. Start Chrome opnieuw op Chrome de update te voltooien, waarna je beschermd bent tegen deze kwetsbaarheden.

Chrome 153.0.8010.36/.37 is actueel
Chrome 153.0.8010.36/.37 is actueel

Een uitleg van het versiebeheersysteem en stapsgewijze instructies vind je in onze handleiding: Chrome bijwerken op elk besturingssysteem .

Technische details

De actief misbruikte kwetsbaarheid wordt geregistreerd onder CVE-2026-87491 . De beschrijving zegt dat het een out-of-bounds schrijfkwetsbaarheid betreft in Chrome De V8-engine van de browser zou een externe aanvaller in staat kunnen stellen om willekeurige code uit te voeren binnen de sandbox van de browser via een speciaal geprepareerde HTML-pagina.

Dit betekent dat de bug is gevonden in het betreffende onderdeel. Chrome die JavaScript uitvoert. Een kwaadwillende website zou dit kunnen misbruiken door iemand een speciaal ontworpen webpagina te laten laden, waardoor... Chrome De JavaScript-engine van 's wordt gebruikt om geheugen te misbruiken en door de aanvaller gekozen instructies uit te voeren. Deze instructies zouden in eerste instantie binnen Chrome 's beveiligingssandbox in plaats van onbeperkte toegang tot het hele apparaat.

Chrome De sandbox van Windows is bedoeld om de toegang van die code tot de rest van het apparaat te beperken, maar de kwetsbaarheid is nog steeds ernstig omdat een aanvaller hierdoor een toegangspunt krijgt door simpelweg een doelwit een kwaadaardige webpagina te laten bekijken. E-mails zullen de kwetsbaarheid waarschijnlijk niet activeren, omdat de meeste gerenommeerde e-mailclients inkomende HTML opschonen voordat ze deze weergeven. Ze verwijderen of deactiveren actieve webfuncties die een afzender in staat zouden stellen code in de inbox uit te voeren, zoals JavaScript. Een e-mail kan echter wel een link bevatten die de ontvanger naar een kwaadaardige website leidt.

Naast dit beveiligingslek van gemiddelde ernst verhelpt de update vijf kwetsbaarheden met een kritieke classificatie, waarvan er vier in WebGL (Web Graphics Library) werden gevonden. WebGL is een JavaScript-programmeerinterface die wordt gebruikt om interactieve 2D- en 3D-afbeeldingen in de browser weer te geven zonder dat er extra plug-ins nodig zijn.


Voorkom bedreigingen voordat ze schade kunnen aanrichten.

Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.