Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Actief misbruik zero-day kwetsbaarheid in Google Chrome V8 - update nu

  • Alert
  • 9 september 2026

Er is een zero-day kwetsbaarheid gevonden in de V8 JavaScript engine van Google Chrome. Deze kwetsbaarheid, bekend als CVE-2026-87491, wordt actief misbruikt en kan ernstige schade veroorzaken. Het NCSC adviseert om de nieuwste updates van Google Chrome zo snel mogelijk te installeren.

Wat voor soort product is het?

Google Chrome is een webbrowser die je gebruikt om websites te bezoeken. De V8 JavaScript engine is een onderdeel van Chrome dat ervoor zorgt dat websites met JavaScript goed werken.

Hoe kan de kwetsbaarheid worden misbruikt?

De kwetsbaarheid (CVE-2026-87491) kan worden misbruikt middels een speciaal gemaakte webpagina die de aanvaller je laat bezoeken. Hierdoor kan de aanvaller binnen de beveiligde omgeving van je browser eigen code uitvoeren, met als gevolg dat aanvaller zonder jouw toestemming bijvoorbeeld gegevens kan stelen of de browser kan laten crashen. De kwetsbaarheid wordt nu al actief misbruikt.

Wat kan het gevolg zijn van de kwetsbaarheid?

Een aanvaller kan via deze kwetsbaarheid toegang krijgen tot informatie die normaal niet zichtbaar is en kan de browser laten stoppen met werken. Dit kan leiden tot verlies van privacy en verstoring van je internetgebruik. 

Welke versies zijn kwetsbaar?

Versies vóór 153.0.8010.36 zijn kwetsbaar.

Wat kun je doen?

Google heeft een update uitgebracht die deze kwetsbaarheid oplost. Het is belangrijk om deze update zo snel mogelijk te installeren om je browser veilig te houden. Als je niet zeker weet of je de juiste versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update direct toe te passen en bij vragen je IT-dienstverlener om hulp te vragen.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts