Google heeft een beveiligingsupdate voor Chrome beschikbaar gesteld die meer dan 200 kwetsbaarheden verhelpt. Onder deze geborgen lekken bevindt zich ook een kwetsbaarheid waar aanvallers momenteel actief misbruik van maken. Van de in totaal 230 gepatchte kwetsbaarheden zijn er vijf als kritiek aangemerkt. Bij deze kritieke lekken kan een aanvaller schadelijke code uitvoeren op systemen van Chrome-gebruikers, waarbij het bezoeken van een malafide of gehackte website of het tonen van besmette advertenties al voldoende is.
De actief misbruikte kwetsbaarheid, aangeduid als CVE-2026-87491, bevindt zich in V8, de JavaScript-engine die Chrome en andere browsers gebruiken voor het uitvoeren van JavaScript. Dit onderdeel is vaker het doelwit van beveiligingsproblemen die al vóór het uitrollen van updates worden misbruikt. Vorige week waarschuwde Google ook al voor een ander actief misbruikt lek in V8 binnen Chrome. Opvallend is dat Google de impact van CVE-2026-87491 als 'medium' classificeert, terwijl de meeste misbruikte kwetsbaarheden in Chrome doorgaans als 'high' worden aangemerkt. Volgens de severity guidelines kan een lek met een medium-classificatie een beperkte hoeveelheid informatie blootleggen die op zichzelf niet direct gevaarlijk is, maar in combinatie met andere kwetsbaarheden ernstige gevolgen kan hebben.
Het probleem werd op 6 augustus door een Zuid-Koreaanse onderzoeker aan Google gemeld. Verdere details over het daadwerkelijke misbruik zijn niet vrijgegeven. De update voor Google Chrome, versie 153.0.8010.36/.37, is beschikbaar voor macOS en Windows. Voor Linux is versie 153.0.8010.36 uitgebracht. De meeste systemen zullen automatisch updaten, maar dit kan enkele dagen duren. Gebruikers die de update direct willen installeren, kunnen een handmatige controle uitvoeren. Voor Microsoft Edge, dat net als Chrome op Chromium is gebaseerd, is nog geen update beschikbaar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *