USD 49,11₺ ▲1.71% EUR 55,26₺ ▼1.28% ALTIN 6.535₺ ▼5.72% BTC 4,16M₺ ▼0.53% ⛅ Mugla 16°C
03 Ekim 2026

Marmaris Güncel

Yaşam • Moda • Kültür

Google Chrome'a Kritik Güvenlik Güncellemesi: 12 Açık Kapatıldı
Teknoloji

Google Chrome'a Kritik Güvenlik Güncellemesi: 12 Açık Kapatıldı

Google, Chrome tarayıcısındaki 12 güvenlik açığını kapatan bir güncelleme yayınladı. En kritik açık olan CVE-2026-85046'nın saldırılarda kullanıldığı doğrulandı. Kullanıcılara güncellemeyi geciktirmemeleri tavsiye ediliyor.

İmza: Marmaris Güncel Teknoloji Servisi Yayın: 👁 8,705

Google, web tarayıcısı Chrome için yayınladığı yeni güvenlik paketinde toplam 12 adet güvenlik açığını kapattığını duyurdu. Bu güncellemelerden en kritik olanı, CVE-2026-85046 olarak kodlanan yüksek riskli bir açığın kapatılması oldu.

Bu tehlikeli açık, kötü niyetli kişilerin özel olarak hazırlanan internet sayfaları aracılığıyla kullanıcıların sistemlerinde istenmeyen kodları çalıştırmasına olanak tanıyordu. Kullanıcıların farkında olmadan zararlı işlemlerin gerçekleştirilebildiği bu durum, yılın altıncı aktif Chrome sıfır gün vakası olarak kayıtlara geçti. Sıfır gün vakası, güvenlik açığının geliştirici tarafından henüz giderilemeden saldırganlar tarafından kullanılması anlamına gelmektedir.

Google Saldırıları Doğruladı

Güvenlik araştırmacısı S.G., 4 Ağustos tarihinde bu açığı bildirmesinin ardından 1000 dolarlık bir ödül kazandı. Google, durumu doğrulayarak “CVE-2026-85046 saldırılarda kullanılıyor” açıklamasını yaptı. Şirket, saldırıların detayları veya arkasındaki failler hakkında bilgi vermedi. Bu durumun temel amacı, kullanıcıların güncellemeyi yüklemesi için zaman tanımak ve açığın daha fazla siber korsanın eline geçmesini engellemekti.

Güncellemeyi Geciktirmemek Önemli

Chrome kullanıcılarının, Windows ve macOS işletim sistemlerinde 152.0.7977.82/.83, Linux sistemlerinde ise 152.0.7977.82 sürümüne güncellemeleri tavsiye ediliyor. Microsoft Edge, Brave, Opera ve Vivaldi gibi Chrome tabanlı tarayıcıları kullananların da benzer düzeltmelerin sunulmasıyla birlikte güncellemeleri yapmaları gerekmektedir. Siber Güvenlik ve Altyapı Ajansı (CISA), bu zafiyeti 4 Eylül tarihinde bilinen açıklar listesine eklemiş ve federal kurumlara 18 Eylül'e kadar yama yükleme zorunluluğu getirmiştir.

İlgili Haberler