Chrome 153 Lukker Årets Syvende Aktivt Udnyttede Fejl
Google har udsendt Chrome 153, en sikkerhedsopdatering, der adresserer 230 sårbarheder, herunder en nulkritikalitet, som angribere allerede udnyttede, før en patch eksisterede. Sårbarheden, der spores som CVE-2026-87491, ligger i V8, den JavaScript- og WebAssembly-motor, der driver hver eneste Chrome-fane. Det er den syvende Chrome-nulkritikalitet i 2026, som er bekræftet udnyttet i naturen, et tempo, der understreger, hvor ofte browsersårbarheder bliver bevæbnet i år.
Nulkritikaliteter er fejl, der opdages og udnyttes, før en leverandør har haft chance for at udsende en rettelse. Når en sådan dukker op i V8, er det særligt bekymrende, fordi motoren behandler kode fra næsten alle websteder, en bruger besøger, hvilket gør den til et primært mål for angribere, der ønsker at smugle ondsindede scripts forbi browserens forsvar.
Hvorfor V8 Bliver Ved med at Dukke Op i Chromes Sikkerhedsbulletiner
Dette er ikke første gang, V8 har været i centrum for en hasteopdatering af Chrome i år. Google har tidligere patchet en V8-nulkritikalitet udnyttet live i september 2026, og kun få dage før udgivelsen af Chrome 153 løste virksomheden CVE-2026-85046, efter den allerede blev brugt mod rigtige brugere. Den samme sårbarhed kom med en hård deadline fra CISA, patchmandatet fra 18. september for føderale systemer.
Det tilbagevendende mønster peger på en simpel realitet: V8 er kompleks, konstant opdateret og dybt eksponeret for upålidelig kode fra det åbne web, hvilket gør den til et vedvarende mål for exploit-udviklere. Chromes 153 i alt 230 patches, de fleste fundet gennem Googles egen interne testning og AI-assisteret fejlsøgning, viser omfanget af det løbende arbejde, der er nødvendigt for at holde browseren sikker. Men det er den ene sårbarhed, angribere fandt først, CVE-2026-87491, der betyder mest lige nu.
Privatlivsimplikationer af en Upatchet Browser
En browser-nulkritikalitet er ikke kun en teknisk gene, det er en direkte trussel mod personligt privatliv. Udnyttelse af en fejl som CVE-2026-87491 kan tillade en angriber at udføre vilkårlig kode inde i browserprocessen, hvilket potentielt kan eksponere gemte adgangskoder, aktive sessionscookies, browserhistorik og autofyld-data. For enhver, der bruger Chrome til at få adgang til bank, e-mail eller arbejdskonti, repræsenterer en upatchet V8-fejl en reel åbning for legitimations-tyveri eller sessionskapring, ikke en teoretisk risiko.
Indsatsen er forhøjet af, hvordan browsere i stigende grad fungerer som gateways til AI-værktøjer og udvidelser. Separat forskning fra Zenity afslørede for nylig nul-klik-fejl, der påvirker AI-browserassistenter som Claude og ChatGPT Atlas, hvilket viser, at angrebsfladen i moderne browsere nu strækker sig langt ud over traditionelt webindhold. En kompromitteret browsermotor kan blive en stepping stone til at kompromittere disse forbundne værktøjer og de data, de rører.
Hvad Dette Betyder for Dig
Hvis du bruger Chrome, er den vigtigste handling ligetil: opdater med det samme. Chrome anvender typisk opdateringer automatisk, men rettelsen træder kun i kraft, efter du genstarter browseren. Mange brugere lader dusinvis af faner være åbne i ugevis uden at genstarte, hvilket betyder, at den patchede kode ligger inaktiv, mens den sårbare version kører videre i baggrunden.
For at tjekke din status skal du åbne Chromes menu, gå til Hjælp og derefter Om Google Chrome. Browseren viser din nuværende version og downloader automatisk enhver ventende opdatering. Genstart browseren for at fuldføre processen. Dette gælder for Chrome på Windows, macOS og Linux samt Chromium-baserede browsere som Microsoft Edge og Brave, som typisk modtager tilsvarende rettelser på en lignende tidslinje, da de deler den samme underliggende motor.
I betragtning af hvor ofte udnyttede Chrome-nulkritikaliteter er dukket op i 2026, er det at behandle browseropdateringer som en rutinevane snarere end en lejlighedsvis pligt en af de enkleste måder at reducere din eksponering på. Aktivering af automatiske opdateringer og periodisk genstart af browseren lukker kløften mellem, hvornår en patch er tilgængelig, og hvornår den faktisk beskytter dig.
Handlingsorienterede Pointer
- Opdater Chrome nu via Hjælp > Om Google Chrome, og genstart browseren for at anvende rettelsen for CVE-2026-87491.
- Tjek, at automatiske opdateringer er aktiveret, så fremtidige patches, inklusive rettelser for fremtidige Chrome-nulkritikalitetsopdagelser, installeres uden manuel indgriben.
- Genstart din browser regelmæssigt i stedet for at lade den køre i det uendelige, da opdateringer kun træder i kraft efter en genstart.
- Anvend samme opdateringsdisciplin på enhver Chromium-baseret browser, du bruger, da de ofte deler Chromes underliggende V8-motor og sårbarheder.
- Forbliv opmærksom på sikkerhedsadvarsler hele året. Da dette er den syvende bekræftede Chrome-nulkritikalitet i 2026, er yderligere nødpatchninger sandsynlige, før året slutter.




