Chrome 153 stänger årets sjunde aktivt utnyttjade sårbarhet

Google har släppt Chrome 153, en säkerhetsuppdatering som åtgärdar 230 sårbarheter, inklusive en zero-day-sårbarhet som angripare redan utnyttjat innan en patch fanns. Sårbarheten, spårad som CVE-2026-87491, finns i V8, JavaScript- och WebAssembly-motorn som driver varje Chrome-flik. Det är den sjunde bekräftade Chrome zero-day-sårbarheten 2026 som utnyttjats i naturen, en takt som understryker hur ofta webbläsarsårbarheter beväpnas i år.

Zero-day-sårbarheter är brister som upptäcks och utnyttjas innan en leverantör hinner släppa en fix. När en sådan dyker upp i V8 är det särskilt oroande eftersom motorn bearbetar kod från nästan varje webbplats en användare besöker, vilket gör den till ett främsta mål för angripare som vill smuggla förbi skadliga skript in i webbläsarens försvar.

Varför V8 ständigt dyker upp i Chromes säkerhetsbulletiner

Det här är inte första gången V8 står i centrum för en akut Chrome-uppdatering i år. Google har tidigare åtgärdat en V8 zero-day-sårbarhet som utnyttjades live i september 2026, och bara dagar innan Chrome 153 släpptes löste företaget CVE-2026-85046 efter att den redan använts mot riktiga användare. Samma sårbarhet kom med en hård deadline från CISA, patchmandatet från 18 september för federala system.

Det återkommande mönstret pekar på en enkel verklighet: V8 är komplex, ständigt uppdaterad och djupt exponerad mot icke betrodd kod från öppna webben, vilket gör den till ett varaktigt mål för exploatutvecklare. Chromes 153 totalt 230 patchar, de flesta hittade genom Googles egen interna testning och AI-assisterad buggjakt, visar omfattningen av det löpande arbete som krävs för att hålla webbläsaren säker. Men det är den enda sårbarheten som angripare hittade först, CVE-2026-87491, som är viktigast just nu.

Integritetskonsekvenser av en opatchad webbläsare

En webbläsar zero-day är inte bara en teknisk olägenhet, det är ett direkt hot mot personlig integritet. Att utnyttja en brist som CVE-2026-87491 kan tillåta en angripare att utföra godtycklig kod inuti webbläsarprocessen, vilket potentiellt kan exponera sparade lösenord, aktiva sessionscookies, webbhistorik och autofyll-data. För alla som använder Chrome för att komma åt bank, e-post eller arbetskonton innebär en opatchad V8-brist en verklig öppning för stöld av autentiseringsuppgifter eller sessionskapning, inte en teoretisk risk.

Insatserna förstärks av hur webbläsare i allt högre grad fungerar som gateway till AI-verktyg och tillägg. Separat forskning från Zenity avslöjade nyligen zero-click-brister som påverkar AI-webbläsarassistenter som Claude och ChatGPT Atlas, vilket visar att attackytan inom moderna webbläsare nu sträcker sig långt bortom traditionellt webbinnehåll. En komprometterad webbläsarmotor kan bli en språngbräda för att kompromettera dessa uppkopplade verktyg och den data de rör.

Vad detta innebär för dig

Om du använder Chrome är den viktigaste åtgärden okomplicerad: uppdatera omedelbart. Chrome tillämpar vanligtvis uppdateringar automatiskt, men fixen träder bara i kraft efter att du startar om webbläsaren. Många användare lämnar dussintals flikar öppna i veckor utan att starta om, vilket innebär att den patchade koden ligger inaktiv medan den sårbara versionen fortsätter köras i bakgrunden.

För att kontrollera din status, öppna Chromes meny, gå till Hjälp och sedan Om Google Chrome. Webbläsaren visar din nuvarande version och laddar automatiskt ner eventuella väntande uppdateringar. Starta om webbläsaren för att slutföra processen. Detta gäller Chrome på Windows, macOS och Linux, samt Chromium-baserade webbläsare som Microsoft Edge och Brave, som vanligtvis får motsvarande fixar på en liknande tidslinje eftersom de delar samma underliggande motor.

Med tanke på hur ofta utnyttjade Chrome zero-day-sårbarheter har dykt upp under 2026, är att behandla webbläsaruppdateringar som en rutinmässig vana snarare än en tillfällig syssla ett av de enklaste sätten att minska din exponering. Att aktivera automatiska uppdateringar och regelbundet starta om webbläsaren sluter gapet mellan när en patch finns tillgänglig och när den faktiskt skyddar dig.

Praktiska åtgärder

  • Uppdatera Chrome nu via Hjälp > Om Google Chrome och starta om webbläsaren för att tillämpa fixen för CVE-2026-87491.
  • Kontrollera att automatiska uppdateringar är aktiverade så att framtida patchar, inklusive fixar för kommande Chrome zero-day-upptäckter, installeras utan manuellt ingripande.
  • Starta om webbläsaren regelbundet snarare än att låta den köras oändligt, eftersom uppdateringar bara träder i kraft efter en omstart.
  • Tillämpa samma uppdateringsdisciplin på alla Chromium-baserade webbläsare du använder, eftersom de ofta delar Chromes underliggande V8-motor och sårbarheter.
  • Var vaksam på säkerhetsadviseringar under hela året. Med tanke på att detta är den sjunde bekräftade Chrome zero-day-sårbarheten 2026, är ytterligare akuta patchar troliga innan året är slut.