The Nox 3

Çalışkan
Katılım
2 Nisan 2026
Mesajlar
46
Beğeniler
34
Yer
Heaven
Google, Chrome’un V8 JavaScript motorunda bulunan ve aktif saldırılarda kullanıldığı doğrulanan yüksek önem dereceli bir güvenlik açığını giderdi. Kullanıcıların tarayıcılarını gecikmeden güncellemeleri öneriliyor.

CVE-2026-85046 koduyla takip edilen güvenlik sorunu, V8 motorundaki tür karışıklığı hatasından kaynaklanıyor. Hazırlanmış bir internet sayfası üzerinden tetiklenebilen açık, saldırganın Chrome’un korumalı alanı içerisinde kod çalıştırmasına imkân verebiliyor.

Google, açığa yönelik bir istismarın internette kullanıldığını doğruladı ancak saldırıların kimleri hedeflediği, ne kadar yaygın olduğu veya başka güvenlik açıklarıyla birlikte kullanılıp kullanılmadığı konusunda ayrıntı paylaşmadı.

CVE-2026-85046 tek başına saldırgana işletim sisteminin tamamı üzerinde kontrol sağlandığı anlamına gelmiyor. Chrome’un korumalı alanından çıkılarak bilgisayarın tamamen ele geçirilmesi için açığın başka bir güvenlik sorunuyla birlikte kullanılması gerekebilir.

Google’ın yayımladığı güncel ve güvenli Chrome sürümleri şöyle:
  • Windows ve macOS: 152.0.7977.82 veya 152.0.7977.83
  • Linux: 152.0.7977.82
  • Android: 152.0.7977.82
Bu sürümler CVE-2026-85046 dâhil olmak üzere toplam 12 güvenlik düzeltmesi içeriyor. Güncelleme kullanıcılara kademeli olarak dağıtıldığı için bazı cihazlara henüz otomatik olarak ulaşmamış olabilir.

Chrome’un sürümü aşağıdaki bölümden kontrol edilebilir:

Chrome menüsü → Yardım → Google Chrome hakkında

Bu sayfa açıldığında tarayıcı mevcut güncellemeleri otomatik olarak denetliyor. Kurulum tamamlandıktan sonra düzeltmenin uygulanabilmesi için Chrome’un yeniden başlatılması gerekiyor. Açık sekmeler yeniden başlatma sırasında geri yüklenebilse de doldurulmamış formların kaybolabileceği unutulmamalı.

CVE-2026-85046, Chromium tabanındaki V8 motorunu etkilediği için Microsoft Edge, Brave, Opera ve Vivaldi gibi diğer Chromium tabanlı tarayıcıların kullanıcıları da kendi tarayıcılarının güncellemelerini kontrol etmeli. Chrome için yayımlanan paketin diğer tarayıcıları otomatik olarak güncellemediği ve her üreticinin düzeltmeyi kendi sürümüne eklemesi gerektiği belirtilmeli.

Google, güvenlik ayrıntılarına erişimi kullanıcıların büyük bölümü güncellemeyi alıncaya kadar sınırlandırıyor. Bu uygulama, saldırganların teknik bilgilerden yararlanarak güncellenmemiş sistemleri hedeflemesini zorlaştırmayı amaçlıyor.

CVE-2026-85046, Google’ın 2026 yılında aktif olarak istismar edildiğini doğrulayarak kapattığı altıncı Chrome sıfırıncı gün açığı oldu.

Kaynaklar: Google Chrome sürüm duyurusu, CVE kaydı, Kanada Siber Güvenlik Merkezi uyarısı