Google, bugün yayımladığı Chrome güncellemesiyle toplam 27 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında, saldırganların rastgele kod çalıştırmasına imkân tanıyabilecek iki kritik “use-after-free” (UAF) hatası da bulunuyor. UAF zafiyetleri, bellek yönetimindeki hatalardan kaynaklanır ve genellikle saldırganların tarayıcı süreçlerini manipüle ederek sistem üzerinde kontrol sağlamasına yol açar. Bu tür hatalar, özellikle hedefli saldırılarda zincirleme exploit’lerin ilk adımı olarak kullanıldığı için siber güvenlik dünyasında en tehlikeli kusurlar arasında kabul ediliyor.
GÜNCELLEME DETAYLARI
Yeni sürüm, Windows ve Mac için 150.0.7871.114/.115, Linux için ise 150.0.7871.114 sürümlerine yükseltildi. Google, güncellemeyi kademeli olarak dağıtıyor ve önümüzdeki günlerde tüm kullanıcıların cihazlarına ulaşmasını bekliyor. Bu yamalar, Chrome’un çekirdek bileşenlerinde yapılan kapsamlı güvenlik denetimlerinin bir sonucu olarak yayımlandı. Özellikle tarayıcı motoru, grafik işleme katmanları ve kullanıcı arayüzü bileşenlerinde yapılan düzeltmeler, Chrome’un güvenlik mimarisini daha sağlam hâle getiriyor.
KRİTİK UAF KUSURLARI
- CVE-2026-15112 (Ozone): Grafik ve pencere soyutlama katmanında bellek bozulması. Bu açık, saldırganların sistem belleğini manipüle ederek tarayıcı üzerinde kontrol sağlamasına yol açabiliyor.
- CVE-2026-15129 (Views): UI çerçeve bileşeninde bellek hatası. Kullanıcı arayüzü bileşenlerinde ortaya çıkan bu zafiyet, kötü niyetli kodların tarayıcı süreçlerine sızmasına imkân tanıyor.
Her iki açık da Google’ın kendi güvenlik araştırmacıları tarafından keşfedildi ve hızlı bir şekilde kapatıldı. Bu durum, Google’ın güvenlik ekibinin proaktif yaklaşımını ve tarayıcı güvenliğini sürekli olarak geliştirme çabasını gösteriyor.
YÜKSEK ŞİDDETLİ AÇIKLAR
Güncelleme ayrıca Uzantılar, Otomatik Doldurma, Ödemeler, WebRTC, Formlar ve Codec’ler gibi kritik bileşenlerde 22 yüksek şiddetli açığı kapattı. Bu açıklar arasında:
- Tamsayı taşmaları
- Yetersiz veri doğrulaması
- Sınır dışı okuma/yazma hataları
yer alıyor. Bu tür kusurlar, özellikle kimlik bilgisi hırsızlığı, ödeme sahtekârlığı ve tarayıcı eklentileri üzerinden veri sızıntısı riskini artırıyor. Özellikle finansal işlemler ve çevrimiçi alışverişlerde kullanılan Chrome sürümlerinde bu açıkların kapatılması, kullanıcıların güvenliği açısından kritik önem taşıyor.
GÜVENLİK RİSKLERİ
UAF açıkları, tarayıcı güvenliğinde en çok istismar edilen hata sınıfları arasında. Siber saldırganlar bu tür zafiyetleri genellikle uzaktan kod çalıştırma saldırılarında kullanıyor. Zincirleme exploit’lerle birleştiğinde, kullanıcıların cihazları üzerinde tam kontrol sağlanabiliyor. Bu tür saldırılar, yalnızca bireysel kullanıcıları değil, aynı zamanda kurumsal ağları ve kritik altyapıları da doğrudan tehdit ediyor. Google, güncellemeyi geciktiren kullanıcıların ciddi risk altında olduğunu vurguluyor.
KULLANICILAR NE YAPMALI?
Chrome sürümünüzün güncel olup olmadığını Ayarlar > Chrome Hakkında bölümünden kontrol edebilirsiniz. Eğer güncelleme bekliyorsa, tarayıcı otomatik olarak indirme ve yeniden başlatma işlemini başlatacaktır. Özellikle kurumsal ağlarda, bu güncellemenin hızlı şekilde uygulanması kritik önem taşıyor. IT yöneticilerinin, güvenlik politikaları kapsamında bu güncellemeyi zorunlu hâle getirmesi öneriliyor.