Google, Chrome web tarayıcısını bu hafta Cuma günü ikinci kez güncelledi. Üretici böylece toplam 21 güvenlik açığını kapattı. Ancak planlanmayan ikinci güncellemenin nedeni belli değil. Ama önce ilk şeyler.
Duyurudan sonra devamını okuyun
Çarşamba akşamı Google, Chrome için olağan haftalık tarayıcı güncellemesini yayınladı. Bu, dördü “kritik” risk derecesi almış olan 18 güvenlik açığını kapsıyor. Bunlar arasında WebGL'deki iki serbest kullanım sonrası güvenlik açığı (CVE-2026-13028, CVE-2026-13032), Otomatik Doldurma'daki bir başka güvenlik açığı (CVE-2026-13038) ve Blink>InterestGroups bileşenindeki potansiyel yetersiz bellek okuma erişimleri (CVE-2026-13033) yer alıyor. Serbest kullanım sonrası güvenlik açıkları durumunda, program kodu daha önce yayınlanmış olan ve dolayısıyla içeriği tanımsız olan kaynaklara erişir. Saldırganlar, örneğin dikkatlice hazırlanmış web sayfalarını görüntüleyerek kötü amaçlı kod yürütmek için sıklıkla onu kötüye kullanabilirler.
Google geliştiricileri Cuma günü olağan programın dışında gerçekleşen bir güncelleme yayınladı. Bu genellikle güvenlik açıklarına zaten saldırıldığında gerçekleşir. Ancak Google bu konuda hiçbir şey söylemiyor. Güncelleme yalnızca üç güvenlik açığını gideriyor ve programcılar bunların “yalnızca” yüksek riskli olduğunu düşünüyor. Bunlar arasında, biri Ödemeler'de (CVE-2026-13282) ve diğeri AdFilter'da (CVE-2026-13283) olmak üzere iki ücretsiz kullanım sonrası güvenlik açığı yer alıyor. Güncelleme ayrıca Mojo bileşenindeki (CVE-2026-13281) tamsayı taşmasını da giderir.
Güncelleme bozuk, ancak istismar yok
Google, genellikle şirketin internette güvenlik açıklarının saldırıya uğradığını bildiği durumlarda sürüm duyurularını yazar. Ancak her iki versiyonun duyurusunda da böyle bir referans bulunmuyor. Ancak Chromium tabanlı web tarayıcılarının kullanıcılarının mevcut tüm güncellemeleri hızlı bir şekilde uygulaması gerekir. Bu, potansiyel saldırı yüzeyini önemli ölçüde azaltır.
Cuma itibarıyla mevcut sürümler Android ve Linux için Chrome 149.0.7827.200 ve Mac ve Windows için 149.0.7827.200/201'dir. Sürüm iletişim kutusu (Ayarlar menüsü, orada “Yardım” – “Hakkında) aracılığıyla doğrudan tarayıcıya kurulabilirler.
İki buçuk hafta önce Google, Chrome tarayıcısında zaten saldırıya uğrayan bir güvenlik açığını bozuk bir güncellemeyle ortadan kaldırmak zorunda kaldı.
Duyurudan sonra devamını okuyun
(Bilmiyorum)

Bir yanıt yazın