KMO-IMPACT: ACTIE NODIG
Gebruikt u Google Chrome op werk-pc’s, dan installeert u best meteen de nieuwste beveiligingsupdate. Google dicht 26 kwetsbaarheden, waarvan twee als kritiek: via een speciale webpagina kan een aanvaller code buiten de Chrome-sandbox uitvoeren.
Twee kritieke lekken, 26 fixes
De kritieke bugs zijn use-after-free-lekken. CVE-2026-84353 zit in Shared Tab Groups; CVE-2026-84352 in de WebGL-engine. Google ontdekte beide zelf. Bij Shared Tab Groups noemt de melding ook social engineering als mogelijk onderdeel van een aanval.
De Chrome-sandbox isoleert browsercode van het besturingssysteem. Een lek waarmee die laag omzeild wordt, is ernstiger dan een fout die alleen binnen de browser blijft. Google houdt technische details beperkt tot genoeg gebruikers de update hebben. Negen andere lekken krijgen de label “high”; ook daar zit remote code execution tussen, maar niet als kritiek.
Wat betekent dit voor uw bedrijf?
Voor wie: elke organisatie met Chrome op Windows, macOS of Linux — kmo’s zonder centraal patchbeheer eerst.
Vanaf wanneer: update uitgerold rond 2 september 2026; Google verspreidt verder over dagen en weken.
Financiële impact: niet becijferd; risico is datadiefstal, ransomware of stilstand na een geslaagde aanval via de browser.
Wat moet u doen: open Chrome → Help → Over Google Chrome en wacht tot versie 152.0.7977.75 of .76 (Windows/macOS) of 152.0.7977.75 (Linux) staat. Herhaal op alle toestellen; forceer via MDM of IT-beleid als u dat hebt. Herstart de browser na de update.
Deadline: meteen — kritieke remote code execution.
Nog niet duidelijk: hoe makkelijk de lekken in het wild te misbruiken zijn; Google publiceert weinig detail tot de patch breed zit.