Google heeft een belangrijke beveiligingsupdate voor de Chrome-browser uitgebracht waarmee 382 kwetsbaarheden worden opgelost. Deze update geldt als een van de grootste in de geschiedenis van Chrome. Van de verholpen problemen zijn vijftien als kritiek aangemerkt, omdat ze het uitvoeren van kwaadaardige code op afstand mogelijk maken zonder dat gebruikers verdere interactie hoeven te verrichten.

De kritieke lekken bevinden zich in diverse onderdelen van de browser, waaronder WebUSB, Extensions, Bluetooth en Dawn, een open source implementatie van de WebGPU-standaard. Een aanvaller kan via een gehackte of malafide website of besmette advertentie schadelijke code op het systeem van een gebruiker uitvoeren. Google ontdekte zelf 358 van de kwetsbaarheden, inclusief alle kritieke, en meldt geen aanwijzingen te hebben voor misbruik van deze lekken.

Deze update volgt op een eerdere grote release begin juni, waarin 429 beveiligingsproblemen werden opgelost. Google heeft nog niet verklaard waarom het aantal kwetsbaarheden zo hoog is, maar experts vermoeden dat kunstmatige intelligentie is ingezet om de zwakheden te vinden. De nieuwe versies Chrome 150.0.7871.46/.47 voor macOS en Windows en 150.0.7871.46 voor Linux zijn inmiddels beschikbaar. Updates worden doorgaans automatisch geïnstalleerd, maar gebruikers die de patch direct willen toepassen kunnen een handmatige controle uitvoeren. Voor Microsoft Edge, dat ook op Chromium is gebaseerd, is nog geen update uitgebracht.