Chrome-gebruikers moeten nu updaten: actief misbruikt zero-day lek verholpen
Google patcht een actief misbruikt beveiligingslek in Chrome (CVE-2026-85046). Lees welke versie je nodig hebt en wat dit betekent voor je bedrijf.
Google heeft een noodupdate uitgebracht voor de Chrome-browser nadat bleek dat een beveiligingslek al actief werd misbruikt bij aanvallen. Dat meldt BleepingComputer, een bevinding die wordt bevestigd door Help Net Security. Het gaat om CVE-2026-85046, een kwetsbaarheid in de V8-engine van Chrome, de motor die JavaScript en WebAssembly op websites verwerkt.
Wat is er precies mis
De kwetsbaarheid is een zogeheten type confusion-fout: Chrome interpreteert daarbij het ene soort object in het geheugen per ongeluk als een ander soort object. Een aanvaller kan dat misbruiken door iemand een kwaadaardige of gehackte webpagina te laten bezoeken. Speciaal geprepareerde JavaScript- of HTML-code laat Chrome dan de aannames over het geheugen door elkaar halen, waarna de aanvaller in het ergste geval code kan uitvoeren binnen de sandbox van de browser. Het lek werd gemeld door beveiligingsonderzoeker Salvatore Gulizia, die online bekendstaat als "Serotav".
Waarom dit de zesde keer dit jaar is
CVE-2026-85046 is niet zomaar een lek: het is al de zesde zero-day in Chrome die Google dit jaar moet patchen omdat er al misbruik van was voordat de fix beschikbaar was. Dat zegt iets over hoe aantrekkelijk browsers zijn geworden als doelwit. Vrijwel iedereen, van eenpitter tot corporate, gebruikt de browser de hele dag door voor e-mail, bankzaken, boekhouding en klantcontact. Eén bezoek aan de verkeerde pagina is voor een aanvaller vaak al genoeg als de browser niet is bijgewerkt.
Welke versie je nodig hebt
Google heeft de fix verwerkt in Chrome 152.0.7977.82/.83 voor Windows en macOS, en 152.0.7977.82 voor Linux. De update rolt geleidelijk uit, dus niet iedereen krijgt hem op hetzelfde moment. Belangrijk om te weten: Chrome downloadt de update vaak automatisch op de achtergrond, maar de fix wordt pas actief nadat je de browser herstart. Zonder herstart draai je dus nog steeds op de kwetsbare versie, ook al staat de nieuwe versie al klaar.
Wat je nu het beste kunt doen
Controleer via Instellingen, dan Over Chrome (chrome://settings/help) of je al op versie 152.0.7977.82 of hoger zit. Staat er een oudere versie, wacht dan niet tot Chrome dat vanzelf oppakt: sluit de browser volledig af en start hem opnieuw op zodra de update is gedownload. Gebruik je in je bedrijf ook op Chromium gebaseerde browsers zoals Microsoft Edge, Brave, Opera of Vivaldi, controleer die dan apart, want die krijgen hun eigen update op hun eigen moment.
Wat dit betekent voor jouw bedrijf
Als ondernemer denk je bij digitale veiligheid al snel aan je website, webshop of e-mail, maar de browser van jou en je medewerkers is minstens zo'n groot aanvalsoppervlak. Spreek binnen je bedrijf iets simpels af: automatische updates aanzetten en de browser dagelijks even helemaal afsluiten in plaats van hem dagenlang open te laten staan, zodat updates ook echt actief worden. Werk je met een team, dan is het geen overbodige luxe om zo'n check even rond te sturen, zeker nu bekend is dat er al misbruik van dit lek is.
Wil je dat iemand anders dit soort updates voor je in de gaten houdt, niet alleen van je website maar ook van de systemen eromheen? De dienst website-onderhoud van Infotrends houdt updates en kwetsbaarheden structureel in de gaten, zodat jij er niet wakker van hoeft te liggen. Meer nieuws over datalekken en digitale veiligheid voor ondernemers vind je op onze nieuwspagina.
Bronnen: BleepingComputer en Help Net Security.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud