Google Chrome'da Kritik Açık: V8 Motorunu Hedef Alan Sıfırıncı Gün Hatası Aktif Olarak Kullanılıyor Siber Güvenlik

Google Chrome'da Kritik Açık: V8 Motorunu Hedef Alan Sıfırıncı Gün Hatası Aktif Olarak Kullanılıyor

Google, Chrome'da aktif olarak kullanılan yüksek önem dereceli bir sıfırıncı gün açığını düzelten acil güncelleme yayınladı. CVE-2026-11645 koduyla ta

Google, Chrome web tarayıcısı için acil bir güvenlik güncellemesi yayınladı. 8 Haziran 2026'da duyurulan güncelleme, toplam 74 güvenlik açığını kapatıyor. Bunların arasında 17 kritik, 55 yüksek ve 2 orta önem dereceli hata bulunuyor. En dikkat çekeni ise halihazırda saldırganlar tarafından aktif olarak kullanılan CVE-2026-11645 kodlu sıfırıncı gün açığı. Bu, 2026 yılında Chrome'da keşfedilen ve yama çıkmadan önce istismar edilen beşinci sıfırıncı gün açığı oldu.

CVE-2026-11645, Chrome'un JavaScript motoru V8'de bulunan bir 'out-of-bounds read and write' (sınır dışı okuma ve yazma) hatası. Bu tür bir bellek güvenlik açığı, saldırganın tarayıcının normal bellek sınırlarının dışına çıkmasına ve potansiyel olarak hassas verilere erişmesine veya kendi kodunu çalıştırmasına olanak tanır. Google, bu açığın uzaktaki bir saldırgan tarafından özel hazırlanmış bir HTML sayfası aracılığıyla kum havuzu (sandbox) içinde rastgele kod çalıştırmak için kullanılabileceğini belirtiyor. Açığa 8.8 gibi yüksek bir CVSS puanı verildi.

Güvenlik açığı, '303f06e3' takma adlı bir araştırmacı tarafından 27 Nisan 2026'da Google'a bildirildi. Araştırmacı, daha önce de Chrome açıkları bildirmişti ve bu keşfi için 55.000 dolar ödül aldı. Google, açığın vahşi ortamda (in the wild) kullanıldığını doğruladı ancak istismarla ilgili teknik detay paylaşmadı. Şirket, kullanıcıların büyük çoğunluğu güncellemeyi yükleyene kadar hata detaylarının ve bağlantılarının kısıtlı kalacağını açıkladı.

Önemli Gelişmeler

Google'ın güvenlik danışma belgesinde belirttiği gibi, bazı hatalar üçüncü taraf kütüphanelerde bulunuyorsa ve bu kütüphaneler henüz düzeltilmemişse detaylar gizli tutulmaya devam edecek. Bu, diğer projelerin de etkilenmemesi için alınan bir önlem. Chrome kullanıcılarının güncellemeyi en kısa sürede yüklemeleri önemle tavsiye ediliyor. Güncelleme, Windows, Mac ve Linux platformları için 'önümüzdeki günler/haftalar' içinde kademeli olarak dağıtılacak.

Nasıl Önlem Alınmalı?

Bu güncelleme, Chrome'un güvenlik açıklarına karşı ne kadar hassas olduğunu ve Google'ın bu açıkları kapatmak için ne kadar hızlı hareket ettiğini bir kez daha gösteriyor. Kullanıcıların, tarayıcılarını güncel tutmaları ve güvenlik güncellemelerini gecikmeden yüklemeleri hayati önem taşıyor. Özellikle sıfırıncı gün açıkları, daha yama çıkmadan saldırganlar tarafından kullanılabildiği için, güncellemelerin yayınlanır yayınlanmaz uygulanması gerekiyor.

Chrome kullanıcıları, tarayıcılarının güncel olup olmadığını Ayarlar > Yardım > Google Chrome Hakkında bölümünden kontrol edebilir. Bu sayfa, güncelleme varsa otomatik olarak kontrol eder ve yükler. Güncelleme sonrası tarayıcının yeniden başlatılması gerektiğini unutmayın. Ayrıca, şüpheli bağlantılara tıklamamak ve güvenilmeyen kaynaklardan dosya indirmemek gibi temel güvenlik önlemleri de riski azaltmaya yardımcı olacaktır.

Kaynak: infosecurity-magazine.com

Paylaş: