Google’dan Chrome’a acil durum güncellemesi: Milyarlarca kullanıcı risk altında!

Google, Chrome tarayıcısında bilgisayar korsanları tarafından aktif olarak istismar edilen ciddi bir güvenlik açığının tespit edilmesinin ardından acil güncelleme yayımladı. Dünya genelinde yaklaşık 3,6 milyar kişinin kullandığı Chrome’daki açık, kullanıcıları siber saldırılara karşı savunmasız bırakabilecek nitelikte.

Güvenlik açığı, araştırmacı Salvatore Gulizia tarafından tespit edilerek Google’a bildirildi. Şirket, söz konusu açığın “sıfır gün güvenlik açığı” olduğunu ve saldırganların bu açığı halihazırda kullandığını açıkladı.

GOOGLE AYRINTILARI ŞİMDİLİK GİZLİ TUTUYOR

Independent Türkçe’in aktardığı habere göre; Windows, macOS ve Linux işletim sistemleri için yayımlanan güncelleme, CVE-2026-85046 koduyla takip edilen açıkla ilgili 12 güvenlik düzeltmesi içeriyor.

Google, saldırganların açıktan yararlanmasını kolaylaştırmamak ve kullanıcıların güncellemeyi yüklemeleri için zaman kazanmasını sağlamak amacıyla güvenlik açığının teknik ayrıntılarını şimdilik paylaşmadı.

Şirketin güvenlik duyurusunda, “CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif olarak kullanıldığından haberdarız” ifadelerine yer verildi.

KÖTÜ AMAÇLI BİR İNTERNET SAYFASI YETERLİ OLABİLİR

İlk bulgular, açığın kullanıcıların kötü amaçlı kod barındıran bir HTML sayfasını ziyaret etmeleri için kandırılması yoluyla istismar edilebileceğine işaret ediyor.

Saldırının başarılı olması halinde bilgisayar korsanlarının Chrome sekmesinin kontrolünü ele geçirmesi mümkün olabilir. Bu durum sistemin çökertilmesine, kötü amaçlı kod çalıştırılmasına veya hassas verilerin ele geçirilmesine yol açabilecek ciddi sonuçlar doğurabilir.

Google, açığın kaç kişiyi etkilediği, hangi saldırganlar tarafından kullanıldığı veya belirli kişi ve kuruluşların hedef alınıp alınmadığı konusunda ise bilgi vermedi.

GOOGLE’DAN CHROME KULLANICILARINA GÜNCELLEME ÇAĞRISI

Google, kullanıcıların saldırılara karşı korunabilmesi için Chrome’un en son sürümüne güncellenmesini istedi.

Chrome kullanıcılarının Ayarlar > Chrome Hakkında bölümüne girerek mevcut güncellemeleri kontrol etmeleri ve varsa güncellemeyi yüklemeleri gerekiyor.

Bu gelişme, yapay zekanın siber saldırılarda kullanımına ilişkin endişelerin arttığı bir dönemde geldi. Google Threat Intelligence Group araştırmacıları, daha önce yaptıkları çalışmalarda yapay zekayla geliştirildiğine inanılan bir sıfır gün açığından yararlanmaya çalışan bir saldırgan tespit ettiklerini açıklamıştı.

Başa dön tuşu