Şimdi yükleniyor

Google Chrome için Zero-Day Zafiyeti (CVE-2026-11645)

CVE-2026-11645

Google, Chrome tarayıcısında aktif saldırılarda kullanıldığı doğrulanan CVSS: 8.8 skorlu kritik bir güvenlik açığını gidermek için acil güvenlik güncellemesi yayımladı. Chrome üzerinde aktif olarak kullanılan bu zafiyet, Chrome’un JavaScript motoru olan V8 bileşenini etkiliyor.

CVE-2026-11645 Zafiyetinin Detayları

CVE-2026-11645, Google Chrome’un V8 JavaScript motorunda bulunan bellek sınırları dışına okuma ve yazmaya izin veren bir güvenlik açığıdır. Saldırganlar, özel hazırlanmış kötü amaçlı bir web sayfası aracılığıyla bu zafiyeti kullanarak tarayıcı içerisinde zararlı kod çalıştırabiliyor.

Google, açığın gerçek saldırılarda kullanıldığını doğrulasa da saldırıların ayrıntıları hakkında ek bilgi paylaşmadı. Buradaki amaç tüm kullanıcıların güncellemeyi yapmadan Chrome üzerindeki açıkların farklı saldırganlar tarafından istismar edilmemesi. Önümüzdeki günlerde kullanıcılar tarafından güncellemenin yaygınlaşmasından sonra Google tarafından detaylar paylaşılacaktır.

Etkilenen Sürümler

Aşağıdaki sürümler bu açıklıktan etkilenmektedir:

  • Windows: 149.0.7827.102 öncesi
  • macOS: 149.0.7827.103 öncesi
  • Linux: 149.0.7827.102 öncesi

Olası Riskler

Başarılı bir saldırı sonucunda saldırganlar:

  • Hassas veriler ele geçirilebilir.
  • Oturum çerezleri çalınabilir.
  • Tarayıcı içerisinde zararlı kod çalıştırılabilir.
  • Ek güvenlik mekanizmalarının aşılması için başka açıklarla zincirleme saldırılar gerçekleştirilebilir.

Saldırının gerçekleşmesi için kullanıcının kötü amaçlı olarak hazırlanmış bir web sayfasını ziyaret etmesi yeterli olabiliyor. Chrome üzerinden siteyi çağırdığınızda javascript verileri arasında saldırganlar kötü amaçla yazılmış kodlarını aktif ediyor.

Güvenlik Önerileri

Google, kullanıcıların Chrome’u en güncel sürüme yükseltmelerini tavsiye ediyor. Chrome üzerinden ya da Google Chrome sayfasından uygulamanızı güncelleyebilirsiniz. Aktif olarak kullandığımız bir uygulama olduğu için en kısa sürede gerekli güncellemeyi yapmanızı öneririm.

Yorum gönder