Teknologi
Tre alvorlige Chrome-hull lukket: Slik sjekker du om nettleseren din er oppdatert
Google har lukket tre høyt rangerte sikkerhetshull i Chrome som kan misbrukes til å kjøre skadelig kode.
Oppdateringen ble sluppet fredag 26. juni og ruller ut til Windows, macOS, Linux og Android. Sårbarhetene kan i verste fall brukes til å kjøre vilkårlig kode i kontekst av den påloggede brukeren, noe som lar en angriper installere programmer, lese eller slette data og opprette nye brukerkontoer.
Den nye versjonen er Chrome 149.0.7827.200 for Windows, Linux og Android og 149.0.7827.201 for macOS, opplyser ComputerBase. En tilsvarende oppdatering er klar for iOS og iPadOS som versjon 150.0.7871.51.
Sandkasse-utbrudd via Mojo
De tre hullene rammer ulike deler av nettleseren. CVE-2026-13281 er en heltallsoverløpsfeil, såkalt integer overflow, i Mojo. Det er kommunikasjonslaget som binder sammen Chromes interne prosesser. CVE-2026-13282 og CVE-2026-13283 er begge use-after-free-feil, der nettleseren bruker minne som allerede er frigjort. De ligger henholdsvis i Payments-modulen og AdFilter-komponenten.
Bruken av minne etter frigjøring er en klassisk feilkategori som ofte gir angripere mulighet til å overskrive kritiske data og overta kontrollen over hva programmet utfører. Hullet i Mojo kan i prinsippet brukes til å bryte ut av Chromes sandkasse, isolasjonslaget som skal hindre kompromittert kode i å nå resten av systemet.
Google vurderer alle tre hullene som «høy» alvorlighetsgrad, ett trinn under «kritisk». Selskapet har foreløpig ikke registrert noen aktiv utnyttelse av sårbarhetene, men patcher rulles vanligvis ut før tekniske detaljer blir offentlige nettopp for å komme angripere i forkjøpet.
Norske brukere bør sjekke versjonen
Chrome er den mest brukte nettleseren i Norge med 36,94 prosent av markedet i mai 2026, foran Safari på 28,29 prosent og Opera på 21,91 prosent. Hullene har dermed et stort nedslagsfelt blant både private og profesjonelle brukere.
For å sjekke om Chrome er oppdatert, åpne menyen oppe i høyre hjørne, velg «Hjelp» og deretter «Om Google Chrome». Nettleseren søker da automatisk etter oppdateringer og laster ned siste versjon. Selve oppdateringen aktiveres først når Chrome startes på nytt.
På Android lastes nye versjoner ned gjennom Google Play, mens iOS- og iPadOS-brukere får oppdateringen via App Store. Bedrifter som ruller ut Chrome sentralt, må eventuelt distribuere den nye versjonen gjennom egne håndteringsverktøy.
En oppdatert nettleser fjerner de kjente hullene, men ikke risikoen for sosial manipulasjon. Last ikke ned programmer fra ukjente nettsteder, og åpne ikke vedlegg eller koblinger fra avsendere du ikke stoler på.

