Qteco
Diensten01 Soevereine Cloud02 Security-check03 Investering04 Referenties05 Nieuws06 Contact07
Client Portal Plan een gesprek
Security

Actief misbruikt Chrome-lek: update uw browser vandaag

5 september 2026·Qteco Redactie
Actief misbruikt Chrome-lek: update uw browser vandaag

Google heeft een spoedupdate uitgebracht voor Chrome, nadat bleek dat aanvallers een kwetsbaarheid in de browser al in de praktijk gebruiken. Het gaat om een fout in V8, het onderdeel dat JavaScript op webpagina's uitvoert. Een geprepareerde website kan daardoor code laten draaien binnen de browser. Voor uw organisatie is dat geen abstract risico: de browser is voor de meeste medewerkers de plek waar het werk gebeurt.

Wat er aan de hand is

De kwetsbaarheid staat geregistreerd als CVE-2026-85046 en is door Google als ernstig beoordeeld. Bijzonder is niet de fout zelf, maar het feit dat er al misbruik van wordt gemaakt voordat de meeste systemen de update binnen hadden. Chrome-versie 152.0.7977.82 en hoger is veilig. Omdat Microsoft Edge op dezelfde motor draait, geldt de waarschuwing daar in principe ook; die update volgde later. Meer achtergrond leest u in de melding op Security.NL.

Waarom een browserlek zwaarder weegt dan het lijkt

In de browser staat vrijwel alles open wat uw organisatie draaiende houdt: de mailomgeving, het boekhoudpakket, het CRM, de personeelsadministratie. Wie code kan uitvoeren in die browser, zit dicht tegen de sessies aan waarmee uw medewerkers zijn ingelogd. Daar is geen inbraak op de server voor nodig en ook geen wachtwoord dat gestolen wordt.

Daar komt bij dat een browserlek zich moeilijk laat afschermen. U kunt een kwetsbare server offline halen, maar u kunt uw mensen niet vragen een dag niet te internetten. De enige echte maatregel is dat de update daadwerkelijk actief wordt op elke werkplek.

En daar zit precies het misverstand

Chrome haalt updates automatisch binnen, dus veel ondernemers gaan ervan uit dat het daarmee geregeld is. Dat klopt maar half. De update wordt pas doorgevoerd nadat de browser volledig is afgesloten en opnieuw geopend. Op werkplekken waar de laptop wekenlang alleen dichtklapt en de tabbladen blijven staan, kan een kritieke update daardoor dagen blijven hangen.

Drie concrete stappen voor de komende werkdag:

  • Vraag uw team de browser een keer volledig af te sluiten en opnieuw te openen. Via het menu bij Help en Over Google Chrome ziet u direct welke versie draait.
  • Vergeet de randgevallen niet: kassasystemen, balie-pc's, machines op de werkvloer en laptops van medewerkers die net terug zijn van vakantie.
  • Controleer of Edge en andere op Chromium gebaseerde browsers in uw omgeving dezelfde aandacht krijgen.

Van losse updates naar beleid

Eén keer een browser bijwerken is te doen. Het punt is dat dit soort meldingen inmiddels wekelijks voorbijkomt, en dat het geen werk is dat u erbij wilt hebben. Wat helpt, is zicht: weten welke apparaten er zijn, welke versies daarop draaien en wie achterloopt. Dat is precies wat wij bij klanten inrichten met centraal patchbeheer op werkplekken, inclusief de programma's die vaak buiten de boot vallen zoals browsers, pdf-lezers en pakprogramma's. Meldingen zoals deze verwerken wij dan zonder dat er bij u iemand achteraan hoeft.

Wilt u weten hoeveel van uw werkplekken op dit moment achterlopen, en wat er nodig is om dat structureel op orde te houden? Plan gerust een gesprek met een van onze engineers; dan kijken we samen naar uw situatie.

Lees ook

Als niet u wordt gehackt, maar uw IT-leverancier

Ernstige lek in Adobe Acrobat

Odido: één klik. Complete chaos.

Klaar om zorgeloos te draaien?

Plan een vrijblijvende kennismaking. We brengen uw IT en security in kaart en laten zien waar het verschil zit.

Plan een gesprek