Google, dünyanın en yaygın kullanılan tarayıcısı Chrome’da aktif olarak sömürüldüğü tespit edilen kritik bir güvenlik açığını kapattı. CVE-2026-87491 numarasıyla kayıt altına alınan açık, saldırganların özel olarak hazırlanmış bir web sayfası üzerinden hedef cihazda kod çalıştırmasına olanak tanıyor.
Tehlike tam olarak ne?
Güvenlik açığı, Chrome’un JavaScript motoru olan V8 bileşenindeki bir “sınır dışı yazma” (out of bounds write) hatasından kaynaklanıyor. Bu tür açıklar, saldırganın tarayıcının kendisine ait olmayan bellek bölgesine yazmasına izin verdiği için genellikle uzaktan kod çalıştırma ile sonuçlanıyor.
Kimler risk altında?
Açık yalnızca Chrome’u değil, aynı motoru kullanan Microsoft Edge ve Opera gibi Chromium tabanlı diğer tarayıcıları da etkileyebilir. 153.0.8010.36 sürümünden eski tüm Chrome kurulumları riskli kabul ediliyor.
Neden acele etmelisiniz?
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), açığı Bilinen Sömürülen Güvenlik Açıkları (KEV) kataloğuna ekledi. Bu liste yalnızca gerçek dünyada saldırganlar tarafından fiilen kullanılan açıkları içerir; bu örnek ayrıca fidye yazılımı kampanyalarıyla da ilişkilendirildi. CISA, kurumların açığı 23 Eylül 2026 tarihine kadar kapatmasını şart koşuyor.
Ne yapmalısınız?
Chrome’u en güncel sürüme güncellemek yeterli. Bunun için tarayıcının sağ üst köşesindeki üç nokta menüsünden Yardım → Google Chrome Hakkında yolunu izleyebilirsiniz; tarayıcı otomatik olarak güncellemeyi denetleyip yükleyecektir. Edge ve Opera kullanıcılarının da tarayıcılarını güncel tutması önerilir.
Kaynak: CISA Known Exploited Vulnerabilities (KEV) Kataloğu · NVD

Deneyimini paylaş
Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?
Yorum yazmak için giriş yap veya aramıza katıl.
Giriş yap ↗︎Üye ol ↗︎