Google har rullet en ny sikkerhedsopdatering ud til Chrome på Windows, Mac og Linux.
Opdateringen blev udsendt onsdag den 15. juli og lukker 15 sårbarheder i browseren, hvoraf to er klassificeret som kritiske. Da Chrome er langt den mest udbredte browser herhjemme, rammer opdateringen stort set alle danskere med en computer.
Den nye version hedder 150.0.7871.124/.125 og rulles gradvist ud via Chromes indbyggede opdaterings-mekanisme. Fordelingen af de 15 fejl er to kritiske, tolv høj-alvorlige og en enkelt medium-fejl, oplyser Cyber Security News på baggrund af Googles egen sikkerhedsbulletin.
To kritiske fejl i Ozone
De to kritiske sårbarheder er registreret som CVE-2026-15764 og CVE-2026-15765. Begge er såkaldte use-after-free-fejl, hvor programmet tilgår hukommelse der allerede er frigivet. Fejlene ligger i Ozone, den del af Chrome der håndterer vinduer, grafik og input mod styresystemet.
Ifølge Googles egen udmelding på Chrome Releases-bloggen holdes de tekniske detaljer om fejlene tilbage, indtil flertallet af brugerne har installeret rettelserne. Formålet er at forhindre, at angribere kan bygge et angreb ud fra oplysningerne, mens der stadig er millioner af uopdaterede computere derude.
V8, Skia og Media også ramt
De 12 høj-alvorlige fejl ligger spredt over flere kernedele af browseren. Blandt de berørte komponenter er V8, som er JavaScript-motoren, grafikbiblioteket Skia, videokonverteringen libyuv samt Media, GPU og navigationslaget. Flere af fejlene er kategoriseret som brug af ikke-initialiseret hukommelse eller heap buffer overflow, altså fejl der potentielt kan udnyttes til at eksekvere fjernstyret kode, hvis en angriber narrer brugeren ind på en præpareret hjemmeside.
Kun tre af de 15 sårbarheder er fundet af eksterne sikkerhedsforskere. Resten er Googles eget interne arbejde, skriver SecurityWeek. Der er ifølge Google endnu ingen tegn på, at nogen af fejlene er blevet udnyttet i praksis, men historikken viser at kritiske Chrome-fejl typisk får angribernes opmærksomhed hurtigt, når først detaljerne offentliggøres.
Sådan tjekker du din version
Chrome opdaterer sig selv i baggrunden, men det kræver at browseren genstartes for at rettelserne træder i kraft. For at tvinge en tjek åbnes menuen med de tre prikker øverst til højre, hvorefter du klikker på “Hjælp” og derefter “Om Google Chrome”. Her henter Chrome den nyeste version og beder om genstart, hvis der ligger en opdatering klar.
Er versionsnummeret 150.0.7871.124 eller højere på Linux og 150.0.7871.125 eller højere på Windows og Mac, er computeren opdateret. Ligger versionen under, bør browseren genstartes hurtigst muligt, inden de tekniske detaljer om de to Ozone-fejl bliver offentligt tilgængelige og potentielt kan misbruges.