Chrome 152 lukker mere end 300 sårbarheder

Eskil Sørensen
08.27.2026 09:37
Ny browseropdatering retter et usædvanligt højt antal fejl, hvor AI spiller en stadig større rolle i jagten på sikkerhedshuller

Google har udsendt Chrome 152, som indeholder rettelser til i alt 327 sårbarheder. Dermed fortsætter en bemærkelsesværdig udvikling, hvor antallet af fundne fejl i browseren er steget markant i løbet af 2026. En stor del af forklaringen findes internt hos Google, hvor kunstig intelligens i stigende grad bruges til at identificere svagheder i softwarekoden.

Det skriver Security Week.

Af de 327 lukkede sårbarheder blev 299 opdaget af Google selv. Ifølge virksomheden har AI-værktøjer bidraget væsentligt til den voksende strøm af fund, som i år har resulteret i mere end 2.000 lukkede Chrome-sårbarheder.

De seneste opdateringer omfatter ti kritiske sårbarheder, 61 højrisikosårbarheder samt en lang række fejl med medium eller lav alvorlighed.

Kritiske fejl i centrale komponenter

Blandt de kritiske sårbarheder findes flere såkaldte use-after-free-fejl, der kan opstå, når software forsøger at anvende hukommelse, som allerede er frigivet. Denne type fejl kan i værste fald udnyttes til at afvikle skadelig kode.

Sårbarhederne påvirker blandt andet komponenter som Angle, Aura, Chromecast, Views og SafeBrowsing. Flere af disse indgår i centrale dele af browserens funktionalitet og brugergrænseflade.

Google har ikke offentliggjort detaljerede tekniske oplysninger om de enkelte fejl, hvilket er almindelig praksis, indtil brugerne har haft mulighed for at installere opdateringerne.

Researchere finder fortsat de dyreste sårbarheder

Selvom Googles interne værktøjer står for hovedparten af de nye fund, spiller eksterne sikkerhedsforskere fortsat en vigtig rolle. En forsker med aliaset Goodluck modtog en dusør på 25.000 dollar for rapporteringen af den kritiske sårbarhed CVE-2026-79282.

Derudover har flere forskere modtaget belønninger på flere tusinde dollar for sårbarheder, der indgår i Chrome 152-opdateringen.

På nuværende tidspunkt oplyser Google, at virksomheden ikke har kendskab til aktiv udnyttelse af de sårbarheder, der er rettet i den nye version. Fraværet af kendte angreb ændrer dog ikke ved, at omfanget af opdateringen understreger en tendens, hvor browsere i stigende grad bliver både mål og slagmark for moderne sikkerhedsarbejde.

 

Sårbarhed