Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek lek in het remote desktop protocol van de browser, ook wel Chromoting genoemd. Deze kwetsbaarheid maakt het mogelijk voor aanvallers om zonder verdere interactie van de gebruiker code uit te voeren op het systeem van slachtoffers. Het volstaat dat een gebruiker een gehackte of malafide website bezoekt of besmette advertenties te zien krijgt, een aanvalsmethode die bekendstaat als drive-by download.

Het probleem betreft een 'use after free'-kwetsbaarheid die Google zelf heeft ontdekt. Nadere technische details zijn niet vrijgegeven. Naast dit kritieke lek zijn ook meerdere andere kwetsbaarheden met een hoge impact gepatcht. Deze kunnen een aanvaller in staat stellen om binnen de context van de browser code uit te voeren, waardoor bijvoorbeeld data van andere websites kan worden gelezen of aangepast. Ook lekken die ontsnapping uit de Chrome-sandbox mogelijk maken, zijn verholpen. Hoewel deze hoge impact kwetsbaarheden op zichzelf geen volledige systeemovername toestaan, kunnen kritieke kwetsbaarheden dat wel.

De updates voor Google Chrome zijn beschikbaar in versie 151.0.7922.173/.174 voor macOS en Windows, en versie 151.0.7922.173 voor Linux. De meeste systemen zullen automatisch worden bijgewerkt, maar dit kan enkele dagen tot weken duren. Gebruikers die de update direct willen installeren, moeten een handmatige controle uitvoeren. Voor Microsoft Edge, dat ook op Chromium is gebaseerd, is nog geen update beschikbaar.