Google waarschuwt voor het actieve misbruik van een beveiligingslek in Chrome. Het gaat om een kwetsbaarheid in V8, de JavaScript-engine die door Chrome en andere browsers wordt gebruikt voor het uitvoeren van JavaScript. Google heeft updates uitgebracht om dit probleem te verhelpen.
De kwetsbaarheid, aangeduid als CVE-2026-85046, werd op 4 augustus door een externe onderzoeker gemeld. Het lek is geclassificeerd als 'high', wat betekent dat een aanvaller in het ergste geval code kan uitvoeren binnen de context van de browser. Hierdoor kan bijvoorbeeld data van andere websites worden gelezen of aangepast, wat kan leiden tot diefstal van gevoelige gebruikersinformatie. Ook kwetsbaarheden die ontsnapping uit de Chrome-sandbox mogelijk maken vallen onder deze classificatie. Hoewel dit soort lekken op zichzelf niet voldoende zijn voor volledige systeemovername, kan een aanvaller hiermee wel een belangrijke stap zetten, mits gecombineerd met een tweede kwetsbaarheid in het besturingssysteem.
Google geeft verder geen details vrij over het lek, behalve dat het een type confusion kwetsbaarheid betreft en dat er al aanvallen zijn waargenomen die hiervan misbruik maken. De updates voor Google Chrome versies 152.0.7977.82/.83 zijn beschikbaar voor macOS en Windows, terwijl Linux-gebruikers versie 152.0.7977.82 kunnen installeren. De meeste systemen zullen automatisch updaten, maar dit kan enkele dagen duren. Wie direct wil updaten, kan een handmatige controle uitvoeren. Voor Microsoft Edge, dat ook op Chromium is gebaseerd, is nog geen update beschikbaar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *