Tech

Kritiek lek in Chrome actief misbruikt:
waarom updaten nu niet kan wachten

Terug naar het blog

Begin september bracht Google in allerijl een update uit voor Chrome, nadat bleek dat een ernstig beveiligingslek al werd misbruikt door aanvallers. Dit is niet zomaar weer een browser-updatemeldingetje — het gaat om een lek waarmee een aanvaller controle kan krijgen over je computer, simpelweg doordat je een verkeerde webpagina bezoekt. Als ICT-specialist leg ik je graag uit wat er speelt en wat jij als ondernemer nu moet doen.

Wat is er precies aan de hand?

Google bracht op 3 en 4 september 2026 een spoedupdate uit voor Chrome, nadat het bedrijf bevestigde dat een kwetsbaarheid met kenmerk CVE-2026-85046 al actief werd gebruikt in echte aanvallen. Het gaat om een zogeheten "type confusion"-fout in V8, de motor waarmee Chrome JavaScript en WebAssembly verwerkt — de programmeertaal die vrijwel elke website tegenwoordig gebruikt.

Verschillende beveiligingsmedia, waaronder BleepingComputer, The Hacker News en Help Net Security, meldden dat een aanvaller met deze kwetsbaarheid willekeurige code kan uitvoeren binnen de beveiligde omgeving van Chrome, simpelweg door een slachtoffer een speciaal geprepareerde webpagina te laten bezoeken. Dat kan via een phishinglink, een besmette advertentie, of zelfs een legitieme website die zelf is gehackt. Er is dus geen download of installatie nodig — een verkeerde pagina bezoeken kan al genoeg zijn.

De kern in het kort

Wat: een kritiek beveiligingslek in de V8-engine van Google Chrome (CVE-2026-85046, met een risicoscore van 8.8 op een schaal van 10).

Risico: actief misbruikt door aanvallers vóórdat de update beschikbaar was — een zogeheten zero-day.

Oplossing: verholpen in Chrome-versie 152.0.7977.82/.83, die sinds begin september wordt uitgerold.

Context: het is al de zesde Chrome zero-day die Google dit jaar moest patchen. Het Amerikaanse cyberagentschap CISA nam het lek op 4 september op in zijn lijst van actief misbruikte kwetsbaarheden, wat het belang onderstreept.

Wat betekent dit voor jou als ondernemer?

Vrijwel iedere ondernemer werkt de hele dag in een browser: e-mail, boekhouding, bankieren, social media. Een lek als dit raakt dus niet alleen techneuten, maar iedereen die met een computer werkt. Dit kun je concreet doen:

Update Chrome vandaag nog. Chrome update meestal automatisch op de achtergrond, maar de update wordt pas actief na een herstart van de browser. Sluit Chrome dus volledig af en open het opnieuw, of check handmatig via het menu of je de laatste versie hebt.

Vergeet je andere browsers niet. Gebruik je Microsoft Edge, Brave of een andere browser die op dezelfde Chromium-technologie is gebaseerd? Ook die browsers brengen regelmatig vergelijkbare beveiligingsupdates uit. Controleer of automatische updates daar ook aanstaan.

Zet automatische updates overal aan. Niet alleen voor je browser, maar voor je hele besturingssysteem en belangrijke software. De meeste zero-days worden juist misbruikt in de periode tussen ontdekking en het daadwerkelijk installeren van de patch door gebruikers.

Wees alert op verdachte links en advertenties. Omdat dit lek al kan worden misbruikt door simpelweg een pagina te bezoeken, is voorzichtigheid met onbekende links — in e-mail, WhatsApp of op social media — extra belangrijk, ook al ben je zelf up-to-date.

Laat bedrijfsapparatuur centraal beheren. Heb je meerdere medewerkers met eigen laptops? Dan is het lastig om te controleren of iedereen wel op tijd update. Centraal beheer of een vaste IT-partner die dit voor je bewaakt, voorkomt dat verouderde browsers weken onbeschermd blijven.

Praktische tip: Open Chrome, ga naar het menu rechtsboven en klik op "Help > Over Google Chrome". De browser controleert dan automatisch op updates en installeert deze zo nodig. Herstart Chrome daarna om de update te activeren.

Softwareupdates zijn geen bijzaak

Dit is al de zesde keer dit jaar dat Google een noodupdate moest uitbrengen voor een actief misbruikt Chrome-lek. Het laat zien dat browsers een steeds populairder doelwit worden voor aanvallers — juist omdat vrijwel iedereen er dagelijks in werkt.

Wil je zeker weten dat alle apparatuur binnen jouw bedrijf up-to-date en goed beveiligd is? DB ICT Services helpt ondernemers in Amsterdam en omstreken met praktisch, begrijpelijk ICT-advies.

D
Daniël Balogh
ICT-specialist & websitebouwer

Daniël is de eigenaar van DB ICT Services en helpt ondernemers in Amsterdam met professionele websites, fotografie en ICT-advies. Hij combineert technische kennis met een oog voor design — en komt gewoon bij je langs als dat nodig is.

ICT-advies

Twijfel je of jouw apparatuur veilig is?

DB ICT Services helpt ondernemers met heldere ICT-beveiliging, zonder ingewikkeld jargon. Neem vrijblijvend contact op.

Neem contact op Meer blog artikelen
WhatsApp