Direct naar de inhoud
Beveiligingsnieuws

Chrome update: V8 zero-day actief misbruikt gepatcht

Chrome update

Google heeft een Chrome update uitgerold met security patches voor in totaal 12 kwetsbaarheden. Eén daarvan valt op door de hoge ernst en doordat er aanwijzingen zijn dat deze kwetsbaarheid actief wordt misbruikt in het wild. Dat betekent: wachten met updaten kan je onnodig risico opleveren.

De patch richt zich onder meer op een V8-kwetsbaarheid in Chrome, de JavaScript- en WebAssembly-engine. Hieronder lees je wat er precies is aangepakt, welke versies je moet installeren en waarom ook andere Chromium-browsers moeten worden meegenomen.

V8-kwetsbaarheid CVE-2026-85046: type confusion met sandbox-impact

De belangrijkste patch in de Chrome update is de kwetsbaarheid CVE-2026-85046, met een CVSS-score van 8,8. Het probleem is beschreven als een type confusion-bug in V8. In dit soort scenario’s kan een aanvaller de manier waarop het systeem type-informatie verwerkt manipuleren, met mogelijk vergaande gevolgen.

Volgens de beschrijving kan een remote aanvaller via een speciaal gemaakte HTML-pagina code uitvoeren binnen de sandbox. Google heeft daarnaast aangegeven dat er een exploit voor deze CVE beschikbaar is. Daarbij worden geen aanvaldetails gedeeld, zodat gebruikers zo snel mogelijk de fix installeren en misbruik niet verder wordt aangemoedigd.

Wat Google heeft gedaan in deze Chrome update

In deze ronde heeft Google security updates uitgebracht voor meerdere issues in Chrome. De publicatie bevestigt dat het om 12 kwetsbaarheden gaat, waaronder de V8-bug die momenteel doelwit is van aanvallen.

Google vermeldt ook dat er sinds het begin van het jaar meerdere actief uitgebuite Chrome zero-days zijn aangepakt. Voor de volledigheid: het bedrijf noemt in dit verband onder andere CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 en CVE-2026-11645.

Het belangrijkste praktische punt blijft echter hetzelfde: zorg dat je versie up-to-date is, omdat de aanwezigheid van een werkende exploit vaak betekent dat aanvallers al proberen toegang te krijgen via echte browsers.

Versies die je nu moet installeren (Windows, macOS en Linux)

Voor optimale bescherming raadt Google aan om Chrome te updaten naar de genoemde versies. Concreet gaat het om:

  • Windows en Apple macOS: versie 152.0.7977.82 of 152.0.7977.83
  • Linux: versie 152.0.7977.82

Om te controleren of je de laatste update hebt en om bij te werken, kun je in Chrome naar More > Help > About Google Chrome gaan en vervolgens kiezen voor Relaunch. Daarmee start je Chrome opnieuw op met de geïnstalleerde updates.

Ook Chromium-browsers: denk aan Edge, Brave, Opera en Vivaldi

Niet alleen Google Chrome loopt risico bij kwetsbaarheden in onderdelen die ook in andere browsers terugkomen. Daarom adviseren onderzoekers en leveranciers doorgaans om dezelfde timing te volgen voor browsers die op Chromium zijn gebaseerd.

In lijn met die aanpak geldt dat gebruikers van Microsoft Edge, Brave, Opera en Vivaldi de fixes moeten toepassen zodra ze beschikbaar zijn. Dit voorkomt dat je wel Chrome bijwerkt, maar een andere browser onbeveiligd laat.

Als je wilt vergelijken hoe snel updates in de praktijk worden doorgevoerd, kan het helpen om ook te kijken naar eerdere gevallen waarbij kwetsbaarheden breed in webomgevingen werden misbruikt. Voor achtergrond over hoe updates en misbruik samen kunnen vallen, is dit artikel relevant: Node.js misbruikt als malware-deploy tool: zo werkt het.

Waarom actief misbruik extra belangrijk is

Veel kwetsbaarheden krijgen aandacht nadat ze publiek zijn geworden. Bij actief misbruik ligt de focus anders: aanvallers zijn dan al aan het testen en aanvallen met een exploit. Dat betekent dat het patchvenster vaak kleiner voelt, zeker voor gebruikers die updates uitstellen of een beheeromgeving hebben waarin uitrol later plaatsvindt.

Door te updaten naar de Chrome update-versie met de fix, verklein je direct het aanvalsoppervlak. Bovendien is het voor security teams handig omdat je daarmee kunt aantonen dat je browsers binnen een vastgestelde baseline vallen.

Heb je meerdere apparaten in beheer? Let dan extra op endpoints die minder vaak automatisch updates krijgen, zoals sommige kiosk- of locked-down omgevingen.

Snelle checklist voor IT en gebruikers

Wil je vandaag nog actie ondernemen? Gebruik deze korte aanpak:

  • Update Chrome naar 152.0.7977.82 (Linux) of 152.0.7977.82/.83 (Windows/macOS).
  • Controleer de update via More > Help > About Google Chrome en klik op Relaunch.
  • Werk Chromium-browsers zoals Edge, Brave, Opera en Vivaldi bij zodra de patches beschikbaar zijn.
  • Check of je endpointbeheer (policies/automatische updates) updaten binnen jouw organisatie ondersteunt.

Met name voor omgevingen waar gebruikers meerdere browsers gebruiken, is het belangrijk dat je niet alleen “Chrome” als naam ziet, maar ook de andere clients meeneemt.

Samenvatting: update nu voor minder risico

De Chrome update van Google verhelpt 12 kwetsbaarheden, waaronder de V8-type confusion-bug CVE-2026-85046 (CVSS 8,8). Google geeft aan dat er een exploit in omloop is en dat het om actief misbruik gaat. Daarom is het advies helder: update naar de aanbevolen Chrome-versies en zorg dat ook Chromium-browsers worden bijgewerkt zodra dat kan.

Door nu te handelen beperk je de kans dat een aanvaller via een speciaal gemaakte pagina je browser kan laten misbruiken. Updaten is in dit geval geen “later”-taak, maar de meest directe verdedigingsstap.

Bron: https://thehackernews.com/2026/09/google-releases-chrome-update-to-patch.html