Google, aktif istismar edilen Chrome açığını kapattı

Anasayfa » Google, aktif istismar edilen Chrome açığını kapattı
Google, aktif istismar edilen Chrome açığını kapattı

Google, aktif istismar edilen Chrome açığını kapattı

Google, Chrome için yayımladığı son güvenlik güncellemesiyle 12 açığı kapattı; bunların arasında internette aktif olarak istismar edilen yüksek riskli bir V8 zero-day de bulunuyor.

CVSS puanı 8.8 olarak verilen ve CVE-2026-85046 koduyla izlenen açık, Chrome’un JavaScript ve WebAssembly motoru V8 içinde bir type confusion hatası olarak tanımlandı. CVE.org kaydına göre, kötü hazırlanmış bir HTML sayfası üzerinden uzaktaki bir saldırganın tarayıcı sandbox’ı içinde rastgele kod çalıştırması mümkün hale gelebiliyordu.

Güvenlik araştırmacısı Salvatore Gulizia, çevrim içi çevresinde Serotav adıyla da bilinen isim, açığı 4 Ağustos 2026’da keşfedip bildirdi. Google, sorumlu bildirim karşılığında araştırmacıya 1.000 dolarlık bug bounty ödülü verdi.

Gulizia, ayrı bir teknik paylaşımda kusuru V8 derleyicilerindeki bir hata olarak anlattı. Araştırmacıya göre PACKED_ELEMENTS içeren bir dizinin PACKED_SMI_ELEMENTS haritasını almasına yol açan bu durum, JavaScript heap üzerinde keyfi okuma ve yazma işlemlerine çevrilebiliyor.

Google da açık için internette çalışan bir istismar bulunduğunu doğruladı, ancak saldırıların nasıl yürütüldüğüne ya da arkasında kimin olduğuna dair ayrıntı paylaşmadı. Şirket, bu bilgileri kullanıcıların mümkün olduğunca hızlı yamaya geçmesini sağlamak ve başka tehdit aktörlerinin aynı açığı kullanmasını zorlaştırmak için vermediğini belirtti.

Bu güncellemeyle birlikte Google, yıl başından bu yana aktif biçimde istismar edilen altı Chrome zero-day açığını kapatmış oldu. Şu ana kadar düzeltilen diğer açıklar arasında CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 ve CVE-2026-11645 yer alıyor.

Kullanıcıların Chrome’u Windows ve Apple macOS üzerinde 152.0.7977.82 veya 152.0.7977.83 sürümlerine, Linux üzerinde ise 152.0.7977.82 sürümüne güncellemesi isteniyor. Güncellemenin kurulduğundan emin olmak için More > Help > About Google Chrome menüsüne gidip Relaunch seçeneğinin kullanılması gerekiyor.

Chromium tabanlı Microsoft Edge, Brave, Opera ve Vivaldi gibi diğer tarayıcıları kullananlar için de ilgili yamalar yayımlandıkça yüklenmeli.