Google, dünya genelinde yaklaşık 3,6 milyar kişinin kullandığı Chrome tarayıcısında bilgisayar korsanları tarafından aktif olarak istismar edildiği belirtilen ciddi bir güvenlik açığının tespit edilmesinin ardından acil güncelleme yayımladı. Windows, macOS ve Linux işletim sistemlerini kapsayan güncellemeyle birlikte kullanıcılardan Chrome’un en son sürümüne geçmeleri istendi.

Söz konusu güvenlik açığının araştırmacı Salvatore Gulizia tarafından tespit edilerek Google’a bildirildiği aktarıldı. Şirket, açığın saldırganlar tarafından halihazırda kullanıldığını belirterek kullanıcıların güncellemeyi geciktirmemesi yönünde çağrıda bulundu.

Google neden acil güncelleme istedi?

Google’ın acil güncelleme çağrısının arkasında, Chrome’da tespit edilen ve “sıfır gün güvenlik açığı” olarak nitelendirilen güvenlik sorunu bulunuyor. CVE-2026-85046 koduyla takip edilen açığın bilgisayar korsanları tarafından aktif olarak istismar edildiği açıklandı.

Independent Türkçe’nin aktardığı bilgilere göre Windows, macOS ve Linux için yayımlanan güncellemede söz konusu açıkla bağlantılı güvenlik düzenlemelerinin de aralarında bulunduğu toplam 12 güvenlik düzeltmesi yer alıyor.

Google açığın ayrıntılarını neden açıklamadı?

Google, güvenlik açığının teknik ayrıntılarını şu aşamada kamuoyuyla paylaşmadı. Şirketin bu kararı, saldırganların açıktan yararlanmasını kolaylaştırabilecek teknik bilgilere erişmesini önlemek ve Chrome kullanıcılarına güncellemeyi yüklemeleri için zaman kazandırmak amacıyla aldığı belirtildi.

Google’ın güvenlik duyurusunda, CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif şekilde kullanıldığının bilindiği ifade edildi.

Kötü amaçlı internet sayfası risk oluşturabilir

İlk bulgulara göre güvenlik açığından yararlanılması için kullanıcıların kötü amaçlı kod içeren bir HTML sayfasını ziyaret etmeye yönlendirilmesi yeterli olabilir. Saldırının başarılı olması durumunda bilgisayar korsanlarının Chrome sekmesi üzerinde kontrol sağlayabileceği belirtildi.

Böyle bir saldırının sistemin çökmesine, kötü amaçlı kodların çalıştırılmasına veya hassas verilerin ele geçirilmesine kadar uzanan sonuçlara yol açabileceği aktarıldı.

Google ise güvenlik açığından bugüne kadar kaç kişinin etkilendiği konusunda herhangi bir sayı paylaşmadı. Açığı hangi saldırganların kullandığı veya belirli kişi ve kuruluşların hedef alınıp alınmadığı konusunda da bilgi verilmedi.

Chrome nasıl güncellenir?

Google, kullanıcıların olası saldırılara karşı korunabilmesi için Chrome’un en güncel sürümünü kullanmasını istedi. Kullanıcılar Chrome içerisinde Ayarlar bölümünü açtıktan sonra “Chrome Hakkında” sayfasına girerek mevcut güncellemeleri kontrol edebiliyor. Bir güncelleme bulunması durumunda bunun yüklenmesi gerekiyor.

Kaynak: Haber Merkezi