Startsida Datorer & mjukvara Kritiska Chrome-hål sitter i grafikmotorn: Ett besök på fel sida...

Kritiska Chrome-hål sitter i grafikmotorn: Ett besök på fel sida kan räcka

Kritiska Chrome-hål sitter i grafikmotorn: Ett besök på fel sida kan räcka
Illustrationsbild / AI-genererad

Google har släppt en akut säkerhetsuppdatering till Chrome som stänger två kritiska hål i webbläsarens grafikmotor.

Uppdateringen rullas ut till stabil kanal från den 18 augusti och gäller Windows, macOS, Linux och Android. Sitter du med en äldre version av Chrome är din dator sårbar för attacker som kan bryta sig ut ur webbläsarens skyddade sandlåda.

De två kritiska felen är buffer overflow-sårbarheter i grafikkomponenterna WebGL och Dawn, och de är nu åtgärdade i Chrome 151.0.7922.169/.170 för Windows och Mac och 151.0.7922.169 för Linux. Android-versionen distribueras via Google Play Butik. Totalt innehåller uppdateringen 15 säkerhetsrättelser.

Så farliga är de nya hålen

WebGL är det gränssnitt Chrome använder för att rita interaktiv 2D- och 3D-grafik direkt i webbsidor, medan Dawn är Chromiums implementation av den nyare WebGPU-standarden som ger webbappar mer direkt åtkomst till grafikhårdvaran. Båda hålen är buffer overflow-fel, det vill säga att programmet skriver mer data till ett minnesområde än det kan hantera, vilket kan skriva över intilliggande minne och ge en angripare kontroll över processen.

Enligt Malwarebytes tillåter båda sårbarheterna en angripare att köra godtycklig kod utanför sandlådan via en preparerad HTML-sida. Ett besök på en manipulerad webbplats kan alltså räcka för att en attack ska landa direkt på operativsystemet, utan att användaren märker något.

De två felen har CVE-nummer 2026-76034 (WebGL) och 2026-76036 (Dawn). Google credit-taggar sitt eget säkerhetsteam för fynden, och företaget håller tillbaka detaljerad teknisk information tills en majoritet av användarna har installerat patchen. Det är en standardpraxis för att inte ge angripare en färdig manual innan uppdateringen är rullad ut.

Så uppdaterar du Chrome på tre klick

De flesta installationer hämtar uppdateringen automatiskt, men den träder inte i kraft förrän du startar om webbläsaren. Du kan tvinga fram kontrollen manuellt:

  1. Klicka på de tre prickarna uppe till höger i Chrome
  2. Välj Hjälp och sedan Om Google Chrome
  3. Chrome söker då efter uppdateringar och installerar dem automatiskt
  4. Klicka på Starta om när knappen dyker upp

När webbläsaren startat om igen ska versionsnumret börja på 151.0.7922.169 eller nyare. På Android sker uppdateringen via Google Play Butik.

Skilj de äkta uppdateringarna från fejken

Chrome är den absolut mest använda webbläsaren i Sverige med omkring 57 procent av all trafik i juli 2026, enligt Statcounter, och kritiska hål i just Chrome är därför särskilt attraktiva för angripare. Den här uppdateringen är också en påminnelse: en äkta Chrome-uppdatering hämtas alltid inifrån webbläsarens Om Chrome-meny, aldrig via ett popup-fönster som ber dig ladda ner ett installationsprogram från en webbplats.

Chrome 151 har haft flera säkerhetsuppdateringar i rad. Den ursprungliga versionen rättade 370 säkerhetsluckor varav sju var klassade som kritiska, och dagens patch stänger ytterligare två kritiska. Rådet från Google är detsamma varje gång: installera så snabbt som möjligt.

Ads by MGDK