Google, Chrome için önemli bir güvenlik güncellemesi yayınladı. Aktif biçimde kullanıldığı belirlenen kritik bir sorun giderilirken, diğer Chromium tabanlı tarayıcılar için de dikkat çeken bir uyarı geldi. İşte detaylar…
Google, Chrome için yayınladığı yeni güvenlik paketinde toplam 12 açığı kapattı. Bunların en önemlisi ise CVE-2026-85046 kodlu yüksek riskli bir açık. Bu tehlikeli sorun, hackerlar tarafından özel hazırlanmış bir internet sayfasında istenmeyen kodların çalıştırılmasına yol açıyor. Kısacası kullanıcı fark etmeden tehlikeli işlemler yapılabiliyor. Bu da yılın altıncı aktif Chrome sıfır gün vakası olarak kayda geçti. Bilmeyenler için sıfır gün vakası, geliştiricinin henüz düzeltme fırsatı bulamadığı bir güvenlik açığının saldırganlar tarafından kullanılması demek.

Google Saldırıları Doğruladı
Açığı 4 Ağustos’ta güvenlik araştırmacısı Salvatore Gulizia bildirdi ve bunun karşılığında 1000 dolar ödül aldı. Google durumu doğruladı ve “CVE-2026-85046 saldırılarda kullanılıyor” açıklamasını yaptı. Şirket saldırıların nasıl gerçekleştiğini veya arkasında kimlerin olduğu konusunda ayrıntı vermedi. Bunun nedeni kullanıcıların yamayı yüklemesine zaman tanımak ve açığın başka siber korsanların eline geçmesini önlemekti.

Güncellemeyi Geciktirmemek Gerekiyor
Chrome kullanıcılarının Windows ve macOS’ta 152.0.7977.82/.83, Linux’ta ise 152.0.7977.82 sürümüne geçmesi öneriliyor. Microsoft Edge, Brave, Opera ve Vivaldi kullananların da ilgili düzeltmeler gelince güncelleme yapması gerekiyor. CISA bu zafiyeti 4 Eylül’de bilinen açıklar listesine ekledi ve federal kurumlara da 18 Eylül’e kadar yama yükleme zorunluluğu getirdi.





