Google Chrome Brengt Kritieke Beveiligingsupdate voor Zero-Day Lek

Google brengt nood-Chrome-update uit met fixes voor 4 hoog-risico kwetsbaarheden inclusief zero-day exploit (CVE-2025-10585) actief in aanvallen. Gebruikers moeten direct updaten.

Google Chrome Brengt Kritieke Beveiligingsupdate voor Zero-Day Lek
Delen
Editie: NL

Noodbeveiligingspatch Uitgerold

Google heeft een urgente beveiligingsupdate voor Chrome uitgebracht die vier hoog-risico kwetsbaarheden aanpakt, inclusief een zero-day exploit die actief in aanvallen wordt gebruikt. De stabiele kanaalupdate versie 140.0.7339.185/.186 voor Windows/Mac en 140.0.7339.185 voor Linux bevat cruciale fixes die gebruikers direct moeten installeren.

Zero-Day Kwetsbaarheid Details

De meest kritieke kwetsbaarheid, CVE-2025-10585, is een typeverwarringsprobleem in Chrome's V8 JavaScript-engine dat aanvallers actief uitbuiten. Dit hoog-risico probleem maakt remote code execution mogelijk en kan aanvallers in staat stellen controle over getroffen systemen over te nemen. Google's Threat Analysis Group ontdekte de kwetsbaarheid op 16 september 2025 en het bedrijf biedt een $15.000 bounty voor de ontdekking.

'We zijn ons ervan bewust dat een exploit voor CVE-2025-10585 in het wild bestaat en raden gebruikers aan direct te updaten,' verklaarde Srinivas Sista van Google Chrome's beveiligingsteam.

Aanvullende Beveiligingsfixes

De update adresseert drie andere hoog-risico kwetsbaarheden: CVE-2025-10500 (use-after-free in Dawn graphics framework), CVE-2025-10501 (use-after-free in WebRTC), en CVE-2025-10502 (heap buffer overflow in ANGLE graphics layer). Deze kwetsbaarheden werden gerapporteerd door externe beveiligingsonderzoekers tussen 3-23 augustus 2025.

Updateproces en Aanbevelingen

Chrome zal voor de meeste gebruikers automatisch updaten. Om handmatig te controleren op updates, navigeer naar Chrome's menu > Help > Over Google Chrome. De browser zal controleren op en beschikbare updates installeren. Enterprise-beheerders moeten de update prompt in hun organisaties implementeren.

Google gebruikt geavanceerde beveiligingstools inclusief AddressSanitizer, MemorySanitizer en Control Flow Integrity om dergelijke kwetsbaarheden tijdens ontwikkeling te detecteren en voorkomen. Het bedrijf onderhoudt een robuust beveiligingsprogramma met bug bounty beloningen tot $15.000 voor kritieke bevindingen.

Nauw verwant

Duitse studie: Google kan je wachtwoordkluis inzien
Technologie
Technologie
Nauw verwant

Duitse studie: Google kan je wachtwoordkluis inzien

Duitse cyberveiligheidsstudie toont beveiligingslekken in Google Chrome's wachtwoordmanager. Vijf alternatieven zijn...

Gmail krijgt grote Material Design 3 interface-update
Technologie
Technologie
Nauw verwant

Gmail krijgt grote Material Design 3 interface-update

Google heeft een grote Gmail redesign gelanceerd met Material Design 3 featuring ronde vormen, verbeterde animaties...

Nieuwe Android-malware Sturnus bedreigt gebruikersveiligheid
Technologie
Technologie
Nauw verwant

Nieuwe Android-malware Sturnus bedreigt gebruikersveiligheid

Nieuwe Android-malware Sturnus omzeilt versleutelde berichtenapps door scherminhoud vast te leggen, gebruikt...

Gemini Vervangt Google Assistant op Slimme Huisapparaten
Ai
Ai
Nauw verwant

Gemini Vervangt Google Assistant op Slimme Huisapparaten

Google vervangt Google Assistant door Gemini AI op alle slimme huisapparaten vanaf oktober 2025, met verbeterde...

Google Verplicht Identiteitsverificatie voor Alle Android-ontwikkelaars
Technologie
Technologie
Nauw verwant

Google Verplicht Identiteitsverificatie voor Alle Android-ontwikkelaars

Google verplicht identiteitsverificatie voor Android-ontwikkelaars vanaf 2026, bestrijdt malware door...

Ecosia stelt klimaatgericht beheer van Google Chrome voor
Milieu
Milieu
Nauw verwant

Ecosia stelt klimaatgericht beheer van Google Chrome voor

Non-profit zoekmachine Ecosia stelt voor om Google Chrome 10 jaar te beheren, waarbij 60% van de inkomsten naar...