Direct naar de inhoud
Beveiligingsnieuws

Google Chrome en Firefox patchen 100+ kwetsbaarheden

100+ kwetsbaarheden

Google en Mozilla hebben nieuwe updates uitgebracht voor hun browsers Chrome en Firefox. In totaal gaan de fixes over 100+ kwetsbaarheden, met aandacht voor fouten die kunnen leiden tot bijvoorbeeld geheugenproblemen, privilege- of sandbox-breuken en cross-site scripting.

Omdat onderzoekers niet melden dat deze issues actief worden misbruikt, lijkt het risico op dit moment vooral operationeel: uitstellen van een update vergroot de kans dat uw systemen alsnog kwetsbaar blijven. Hieronder zetten we de belangrijkste punten op een rij, inclusief versienummers en wat u praktisch kunt doen.

Chrome-update: 32 fixes en meerdere ‘high severity’ problemen

De nieuwste Chrome-release is uitgerold met patches voor 32 beveiligingsdefecten. Eén daarvan heeft kritieke ernst: een buffer overflow in ANGLE, aangeduid als CVE-2026-102331. Deze issue is gemeld door een externe onderzoeker.

Daarnaast pakt Google in dezelfde release 25 high-severity zwakke plekken aan. Volgens de advisory gaat het daarbij vooral om uninitialized resource-problemen en use-after-free-kwetsbaarheden. Zulke categorieën fouten zijn berucht omdat ze kunnen uitmonden in ongewenste code-uitvoering of het doorbreken van veiligheidsgrenzen.

Verder verhelpt Google vijf high-severity type confusion-kwestbaarheden in de V8 JavaScript– en WebAssembly-engine. Naast deze motor-specifieke fixes bevat de browserupdate ook oplossingen voor onder meer:

  • improper privilege management
  • UI-misconfiguraties
  • out-of-bounds read/write
  • cross-site scripting (XSS)
  • buffer overflow issues

Firefox-update: Firefox 157 met 76 patches

Mozilla heeft ook een nieuwe Firefox-versie uitgebracht: Firefox 157. In deze update zijn patches opgenomen voor ongeveer 76 kwetsbaarheden, waaronder 38 high-severity issues. De meerderheid daarvan valt in de categorie use-after-free en sandbox escape-achtige problemen.

Naast geheugen- en sandbox-gerelateerde fouten adresseert de update ook zwaktes rond onder meer:

  • incorrecte boundary conditions
  • on-geïnitialiseerd geheugen
  • privilege escalation
  • informatie-inwinning (information disclosure)
  • invalid pointer-problemen
  • JIT-miscompilatie

Mozilla geeft daarbij aan dat veel van deze kwetsbaarheden eerder ook zijn opgelost in versies van Firefox ESR (zoals 153.4, 140.17 en 115.42). Dat is relevant voor organisaties die op langere onderhoudscycli draaien.

Versies die uitrollen: wat moeten gebruikers installeren?

Voor Chrome geldt dat de nieuwste iteratie nu uitrolt naar gebruikers als 154.0.8037.92/.93 voor Windows en macOS, en als 154.0.8037.92 voor Linux. Gebruikers kunnen de update meestal zelf triggeren via de ingebouwde updatefunctie, terwijl organisaties dit doorgaans via centraal beheer automatiseren.

Voor Firefox is het belangrijkste referentiepunt de release naar Firefox 157. Controleer of uw omgeving werkt met standaard Firefox of met ESR en plan het updatepad overeenkomstig.

Geen melding van actief misbruik, maar wel snelle actie nodig

Zowel Google als Mozilla geven in de berichtgeving geen aanwijzingen dat de beschreven kwetsbaarheden in het wild worden misbruikt. Dat betekent niet dat u kunt wachten: zolang oudere versies draaien, blijft de aanvalsvlak mogelijk.

Daarnaast is er een signaal vanuit de externe onderzoekscommunity. In de Chrome-update worden 15 van de gepatchte gaten door externe onderzoekers gerapporteerd. Google vermeldt ook dat er voor 14 van die issues geen bounty-bedragen openbaar zijn gemaakt. Wel noemt de advisory een voorbeeld: $1.000 voor een low-severity ontbrekende autorisatie-bug in Payments.

Waarom juist dit type fouten extra aandacht vraagt

In vrijwel alle moderne browseraanvallen spelen geheugen- en privilegeproblemen vaak een centrale rol. De gepatchte categorieën zoals use-after-free, buffer overflow, type confusion en sandbox escape kunnen de weg vrijmaken voor het omzeilen van mitigaties. Ook XSS blijft relevant omdat het kan leiden tot het uitvoeren van scripts in de context van een gebruiker.

Daarom is ‘gepatchte software’ niet alleen een IT-hygiënepunt, maar ook een directe manier om risico te verlagen voor eindgebruikers en endpoints. Zeker wanneer browsers worden gebruikt voor webapplicaties met gevoelige data.

Praktische aanbevelingen voor patchmanagement

Wat kunt u nu concreet doen? Hieronder staan maatregelen die aansluiten op dit soort updategolven met 100+ kwetsbaarheden in totaal.

1) Werk browser-updates prioriteitstechnisch bij

Behandel Chrome en Firefox als hoog-prioriteit software. Maak binnen uw beheerproces onderscheid tussen gebruikersmachines en systemen in lock-down om sneller te kunnen opschalen waar dat nodig is.

2) Controleer ESR en enterprise-kanalen

Gebruikt u Firefox ESR of een andere enterprise variant? Stem dan uw updateplanning af op de releases waarin de fixes al zijn opgenomen, zodat u niet onnodig blijft hangen op oudere security builds.

3) Verifieer beleid rond toestemmingen en rechten

Aangezien er in Chrome onder meer problemen zijn aangepakt rondom privilegebeheer, is het verstandig om ook uw eigen web- en app-instellingen tegen het licht te houden. Minimaliseer waar mogelijk rechten en beperk waar browsers toegang tot functies krijgen.

4) Monitor gebruik en updatebereik

Voorkom dat een deel van de organisatie achterblijft. Door realistische monitoring van versienummers en update-status verhoogt u de kans dat iedereen daadwerkelijk op de gepatchte build draait.

Gerelateerd: ook andere componenten krijgen zware fixes

Browserupdates zijn niet de enige actuele bron van risico. In dezelfde periode worden ook andere softwarecomponenten aangescherpt, zoals cryptografische bibliotheken en CPU-gerelateerde kwetsbaarheden. Als u uw patchbeleid breder wilt trekken, helpen deze vergelijkbare updates om prioriteiten te onderbouwen:

Conclusie: update nu om exposure te beperken

Chrome en Firefox hebben samen een grote update uitgebracht die samen 100+ kwetsbaarheden adresseert. Hoewel er geen directe aanwijzing is dat deze problemen al actief worden uitgebuit, blijft het verstandig om de nieuwe versies snel door te rollen. Met een strak patchproces, aandacht voor ESR en monitoring van het updatebereik verkleint u de kans dat eindgebruikers en endpoints onnodig risico lopen.

Bron: https://www.securityweek.com/chrome-firefox-updates-patch-over-100-vulnerabilities/