Google, web tarayıcısı Chrome için yayınladığı yeni güvenlik paketinde toplam 12 adet güvenlik açığını kapattığını duyurdu. Bu güncellemelerden en kritik olanı, CVE-2026-85046 olarak kodlanan yüksek riskli bir açığın kapatılması oldu.
Bu tehlikeli açık, kötü niyetli kişilerin özel olarak hazırlanan internet sayfaları aracılığıyla kullanıcıların sistemlerinde istenmeyen kodları çalıştırmasına olanak tanıyordu. Kullanıcıların farkında olmadan zararlı işlemlerin gerçekleştirilebildiği bu durum, yılın altıncı aktif Chrome sıfır gün vakası olarak kayıtlara geçti. Sıfır gün vakası, güvenlik açığının geliştirici tarafından henüz giderilemeden saldırganlar tarafından kullanılması anlamına gelmektedir.
Google Saldırıları Doğruladı
Güvenlik araştırmacısı S.G., 4 Ağustos tarihinde bu açığı bildirmesinin ardından 1000 dolarlık bir ödül kazandı. Google, durumu doğrulayarak “CVE-2026-85046 saldırılarda kullanılıyor” açıklamasını yaptı. Şirket, saldırıların detayları veya arkasındaki failler hakkında bilgi vermedi. Bu durumun temel amacı, kullanıcıların güncellemeyi yüklemesi için zaman tanımak ve açığın daha fazla siber korsanın eline geçmesini engellemekti.
Güncellemeyi Geciktirmemek Önemli
Chrome kullanıcılarının, Windows ve macOS işletim sistemlerinde 152.0.7977.82/.83, Linux sistemlerinde ise 152.0.7977.82 sürümüne güncellemeleri tavsiye ediliyor. Microsoft Edge, Brave, Opera ve Vivaldi gibi Chrome tabanlı tarayıcıları kullananların da benzer düzeltmelerin sunulmasıyla birlikte güncellemeleri yapmaları gerekmektedir. Siber Güvenlik ve Altyapı Ajansı (CISA), bu zafiyeti 4 Eylül tarihinde bilinen açıklar listesine eklemiş ve federal kurumlara 18 Eylül'e kadar yama yükleme zorunluluğu getirmiştir.