Google’dan Chrome’a acil durum güncellemesi

Google, en ciddi siber güvenlik açıklarından birini tespit etmesinin ardından tarayıcısı Chrome için acil bir güncelleme yayımlamak zorunda kaldı. Araştırmacı Salvatore Gulizia, dünya genelinde yaklaşık 3,6 milyar kullanıcısı bulunan son derece popüler internet tarayıcısındaki açığı keşfetti ve Google'a bildirdi.

Bu tür güvenlik açıkları özellikle endişe verici çünkü yazılım geliştiricilerinin bunlardan önceden haberi olmuyor. Bu da açığa karşı önlem alınabilmesi için geliştiricilerin elinde sıfır gün olduğu anlamına geliyor. Windows, macOS ve Linux için yayımlanan güncelleme, CVE-2026-85046 diye tanımlanan güvenlik açığına yönelik 12 düzeltme içeriyor.

Google, kullanıcıların tarayıcılarını güncellemeleri için zaman tanımak amacıyla güvenlik açığına ilişkin ayrıntıları paylaşmadı. Google, konuyla ilgili güvenlik duyurusunda, "CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif olarak kullanıldığından haberdarız" dedi.

Kullanıcıların çoğunluğu gerekli güncellemeyi yükleyene kadar güvenlik açığına ilişkin ayrıntılara ve bağlantılara erişim kısıtlanabilir. Güvenlik açığının, bir kişiyi kötü amaçlı kod içeren bir HTML sayfasını ziyaret etmesi için kandırarak istismar edilebileceği anlaşılıyor.

Bu da saldırganların sözkonusu tarayıcı sekmesinin kontrolünü ele geçirmesine olanak tanıyabilir. Bu durum, saldırganların sistemi çökertmesine, kötü amaçlı kod çalıştırmasına veya hassas verileri çalmasına imkan verebilir. Güvenlik açığından kimlerin yararlandığı, kaç kişinin mağdur olduğu veya kimlerin hedef alındığına ilişkin herhangi bir bilgi paylaşılmadı.

The Independent, yorum almak için Google'la iletişime geçti. Google Threat Intelligence Group (GTIG) araştırmacıları bilgisayar korsanlarının yapay zekayı kullanarak bir sıfır gün güvenlik açığı oluşturduğuna ilişkin ilk kanıtları bu yıl ortaya çıkarmıştı. Araştırmacılar mayısta yayımladıkları raporda, "GTIG, ilk kez yapay zekayla geliştirildiğine inandığımız bir sıfır gün açığından faydalanan bir siber saldırgan tespit etti" diye yazdı.

Siber saldırgan, bunu geniş çaplı bir saldırıda kullanmayı planlıyordu ancak proaktif olarak gerçekleştirdiğimiz karşı keşif çalışması, açığın kullanılmasını engellemiş olabilir. Google, Chrome kullanıcılarına en yeni sıfır gün açığına karşı korunmak için Ayarlar > Chrome Hakkında bölümünden internet tarayıcılarını güncellemelerini ve mevcut güncellemeleri yüklemelerini tavsiye etti. *İçerik orijinal haline bağlı kalınarak çevrilmiştir.

Independent Türkçe'nin editöryal politikasını yansıtmayabilir Independent Türkçe için çeviren: Çağatay Koparal çeviriteknolojigooglesiber saldırıSıfır gün güvenlik açığı, milyarlarca internet kullanıcısını siber saldırı riskine karşı savunmasız bırakıyorAnthony CuthbertsonSalı, Eylül 8, 2026 – 13:00

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir