Google heeft een nieuwe reeks Chrome 152 security updates uitgebracht. In deze update zit een zero-day type confusion die al misbruikt zou worden in het wild. Daarnaast verhelst Google in totaal 12 kwetsbaarheden, waaronder meerdere problemen met hoge beveiligingsimpact.
Voor gebruikers en IT-teams is dit vooral een signaal om de browser zo snel mogelijk te updaten. In dit artikel lees je wat er is gepatcht, welke versies relevant zijn en waar je op moet letten bij het beheer van Chrome.
Wat is de zero-day type confusion (CVE-2026-85046)?
De belangrijkste release-notes draaien om CVE-2026-85046. Google beschrijft het als een type confusion-kwetsbaarheid in de V8 JavaScript- en WebAssembly-engine van Chrome. Het gaat om een high severity issue.
Google geeft aan dat er een exploit bestaat in het wild. Details over de techniek deelt het bedrijf niet, maar het type confusion-probleem kan—volgens de algemene beschrijving van dit soort fouten—leiden tot geheugenproblemen. Zulke problemen worden vaak misbruikt om bijvoorbeeld een crash te veroorzaken of (in ernstigere scenario’s) remote read/write-achtige acties mogelijk te maken via speciaal gemaakte HTML-pagina’s.
Welke Chrome-versies zijn gepatcht?
De beveiligingsproblemen zijn opgelost in de volgende Chrome 152 varianten:
- Windows en macOS: Chrome 152.0.7977.82/.83
- Linux: Chrome 152.0.7977.82
Controleer daarom of je organisatie (of je eigen apparaat) inderdaad op één van deze versies zit. Bij een managed omgeving hangt dat af van hoe je updates organiseert en of gebruikers lokale uitzonderingen hebben.
Nog 11 andere kwetsbaarheden mee opgelost
Naast C V E-2026-85046 pakt Google ook negen overige high-severity kwetsbaarheden aan. Daarbij gaat het onder meer om fouten zoals:
- out-of-bounds read/write
- incomplete cleanup
- use-after-free
- race condition
- improper resource exposure
- opnieuw type confusion-issues
Google meldt dat drie van deze high-severity kwetsbaarheden afkomstig zijn van externe onderzoekers. Dat betekent dat de verbeteringen niet alleen voortkomen uit interne bevindingen, maar ook uit bredere, externe validatie van kwetsbaarheidspotentieel.
Ook medium-severity fixes
Verder zitten er in de update twee medium-severity zwakke plekken. Google noemt daarbij improper input validation en opnieuw een use-after-free-variant. Ook dit soort issues is relevant voor organisaties die een “zero trust bij browsergebruik” aanpakken: meerdere kleine zwaktes vergroten immers samen de aanvalskans.
Waarom dit vooral nu belangrijk is
Het meest opvallende aan deze update is niet alleen dat er kwetsbaarheden zijn gevonden, maar dat Google expliciet aangeeft dat er voor de zero-day type confusion een exploit in omloop zou zijn. Dat verkleint het tijdvenster om te reageren. In de praktijk betekent dit: hoe langer je achterloopt, hoe groter de kans dat gebruikers getroffen worden via een speciaal geconstrueerde pagina of een keten van omleidingen.
Voor IT-beheer geldt bovendien: Chrome is vaak op grote schaal aanwezig, en updates worden niet overal even snel geïnstalleerd. Zorg daarom dat je updatebeleid past bij dit type risicoprofiel.
Concrete acties voor gebruikers en IT-teams
Welke stappen je nu kunt nemen, hangt af van je rol, maar de basis is vergelijkbaar.
Voor individuele gebruikers
- Open Chrome en controleer direct of de update is toegepast (gericht op de genoemde 152.0.7977.82/.83-versies).
- Stel automatische updates niet uit als dat kan worden voorkomen in je omgeving.
- Wees extra alert op links en content uit onbekende bronnen, zeker als je browser vaak wordt gebruikt voor werkmail en externe webapplicaties.
Voor beheerders
- Plan het uitrollen van Chrome 152 zo snel mogelijk, en monitor of endpoints de gewenste versie bereiken.
- Controleer of er security policies zijn die browsergedrag beperken (bijvoorbeeld rond extensies of downloadrestricties).
- Bekijk of je telemetry hebt om te zien of kwetsbare versies nog aanwezig zijn, zodat je gericht kunt remediëren.
Door dit soort maatregelen te combineren met patchbeheer, verklein je de kans dat een zero-day type confusion een ingang vindt via browsergebaseerde aanvalspaden.
Patchbeheer als onderdeel van cyberweerbaarheid
Deze Chrome-update past in een breder patroon: browsers blijven een geliefd doelwit, omdat aanvallen vaak starten met een webpagina en vervolgens proberen toegang te krijgen via kwetsbaarheden in engines. Ook eerder zagen we vergelijkbare ontwikkelingen rond productupdates en snelle patches bij andere softwarecomponenten.
Als je daarnaast ook kijkt naar beveiliging rond supply chain en deployment, is het nuttig om je patch- en verificatiestappen consistent te houden. Veel organisaties combineren die aanpak met maatregelen die risico’s bij softwareinstallatie en omgevingen beperken, bijvoorbeeld via technieken die je al eerder terugzag in artikelen over supply chain risico blokkeren in webservers.
Samenvatting
Google heeft Chrome 152 security updates uitgerold met daarin de zero-day type confusion CVE-2026-85046. De update lost bovendien 11 andere kwetsbaarheden op, waaronder meerdere high-severity issues, en ook twee medium-severity problemen.
Voor Windows en macOS is het doel 152.0.7977.82/.83, voor Linux 152.0.7977.82. Omdat Google aangeeft dat er een exploit in het wild is, is snel updaten de belangrijkste actie.
Bron: https://www.securityweek.com/google-patches-6th-chrome-zero-day-of-2026/
