NCSC roept bedrijven op Chrome met spoed te updaten na lek in DevTools en V8

Het NCSC waarschuwt IT-beheerders voor meerdere kwetsbaarheden in Chrome-onderdelen als DevTools, Network en V8, waarvan er één al publieke exploitcode kent. Updaten naar versie 152.0.7977.82 is noodzakelijk voor bedrijfsvloten.

Het Nationaal Cyber Security Centrum heeft advisory NCSC-2026-0341 gepubliceerd over meerdere kwetsbaarheden in Google Chrome, en roept beheerders van bedrijfsvloten op om te updaten naar versie 152.0.7977.82 of nieuwer. De lekken zitten verspreid over verschillende onderdelen van de browser: DevTools, Network, de V8 JavaScript-engine en het Transactions Platform op iOS. Voor beheerders die Chrome centraal uitrollen via groepsbeleid of Chrome Browser Cloud Management is dat relevant, omdat het niet om één geïsoleerd component gaat maar om meerdere aanvalsoppervlakken tegelijk, verspreid over desktop- en mobiele installaties.

Volgens het NCSC kan een aanvaller met een speciaal geprepareerde webpagina code laten uitvoeren buiten de sandbox van de browser, toegangsbeperkingen omzeilen, geheugen buiten de sandbox uitlezen of de isolatie tussen webcontent van verschillende sites doorbreken. Dat laatste is met name relevant voor organisaties waar medewerkers in dezelfde browsersessie zowel interne applicaties als externe sites bezoeken. Voor CVE-2026-85042, CVE-2026-85046 en CVE-2026-85047 geldt dat er voor CVE-2026-85046 al publiek beschikbare exploitcode circuleert, wat de kans op misbruik vergroot. De volledige technische achtergrond van die V8-kwetsbaarheid, die inmiddels ook actief wordt misbruikt, staat in ons eerdere artikel over de Chrome-update.

Voor IT-afdelingen is de praktische stap simpel maar dringt door de meerdere componenten wel prioriteit af: controleer via chrome://settings/help of de vloot al op 152.0.7977.82 staat, forceer een herstart van openstaande browservensters zodat de update ook echt actief wordt, en check gelijktijdig Chromium-afgeleiden als Edge en Brave, die vergelijkbare patches meestal met enkele dagen vertraging uitbrengen. Bij twijfel over de uitgerolde versie adviseert het NCSC contact met de IT-leverancier.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.