Noord-Amerika
Google Chrome
Op 8 juni heeft Google spoedeisende beveiligingsupdates uitgebracht om een nieuwe zero-day-kwetsbaarheid in Chrome te verhelpen die momenteel actief wordt misbruikt. Dit is de vijfde zero-day-kwetsbaarheid in Chrome die Google sinds begin 2026 heeft verholpen.
Het beveiligingslek met hoge ernstgraad, geregistreerd onder CVE-2026-11645, is het gevolg van een kwetsbaarheid voor lezen en schrijven buiten de toegestane grenzen in de V8 JavaScript-engine van Chrome. Aanvallers kunnen misbruik maken van het lek via speciaal vervaardigde HTML-pagina’s om willekeurige code uit te voeren binnen de sandbox van de browser. Succesvolle misbruik kan leiden tot heap-corruptie, waardoor aanvallers toegang krijgen tot gegevens buiten de geheugenbuffer, gevoelige informatie kunnen blootleggen of de browser kunnen laten crashen. De kwetsbaarheid kan ook worden gebruikt om beveiligingsmaatregelen zoals Address Space Layout Randomization (ASLR) te omzeilen, waardoor het gemakkelijker wordt om via andere kwetsbaarheden code uit te voeren.
Hoewel Google heeft gewaarschuwd dat het dagen of zelfs weken kan duren voordat de beveiligingsupdate automatisch bij alle Chrome-gebruikers is geïnstalleerd, is de patch nu beschikbaar om te installeren.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Het gebruik van een niet-geüpdatete versie van Google Chrome kan gebruikers en organisaties blootstellen aan aanzienlijke veiligheidsrisico’s, met name wanneer kwetsbaarheden in de praktijk al actief worden misbruikt. Organisaties moeten ervoor zorgen dat browsers zo snel mogelijk worden bijgewerkt om het risico op inbreuken te verminderen. Gebruikers die Chrome liever niet handmatig bijwerken, kunnen vertrouwen op het ingebouwde updatemechanisme van de browser, dat bij de volgende keer dat de browser wordt gestart automatisch controleert of er beveiligingsupdates beschikbaar zijn en deze installeert.
