Google Perşembe akşamı Chrome web tarayıcısını güncelledi. Üretici, güncellemeyle birlikte halihazırda toplu saldırıya uğrayan bir güvenlik açığını da kapatıyor.
Duyurudan sonra devamını okuyun
Google bunu sürüm duyurusunda açıklıyor. Geliştiriciler “Google orada bir istismar olduğunu biliyor” diye yazıyor ve sorun numarasını verirken güvenlik açığı hakkında hiçbir ayrıntı vermiyorlar. Sadece risk sınıflandırması “yüksek“, ancak etkilenen tarayıcı bileşeninden bile bahsetmiyorlar. Görünüşe göre CVE numarası henüz mevcut değil.
Toplam üç güvenlik açığı
Sürümün düzelttiği iki ek güvenlik açığı da vardır. Saldırganlar, şifre yöneticisindeki, genellikle kötü amaçlı kodların eklenmesine ve yürütülmesine izin veren serbest kullanım sonrası güvenlik açığından yararlanabilir. Ancak tehdit değerlendirmesine göre bu pek de kolay işe yarayacak gibi görünmüyor (CVE-2025-14372, risk “orta“). Ayrıca saldırganlar, araç çubuğundaki “uygunsuz bir uygulamadan” açıkça belirtilmemiş kötü amaçlı eylemler için yararlanabilirler (CVE-2025-14373, risk “orta“).
Chrome kullanıcıları, yazılımın yeni sürümlerini kullandıklarından emin olmalıdır.
Yazılımın durumunu kontrol edin
Google, Android için Chrome 143.0.7499.109, Linux için 143.0.7499.109 ve macOS ile Windows için 143.0.7499.109/.110 sürümlerindeki hataları düzeltir. Derleme 142.0.7499.235, macOS ve Windows için genişletilmiş kararlı sürüm olarak da mevcuttur. Microsoft Edge gibi Chromium tabanlı tarayıcıların da yakında hatasız sürümleri mevcut olacak.
Duyurudan sonra devamını okuyun
Sürüm iletişim kutusu, yazılımın zaten güncel olup olmadığını gösterir. Buna, adres çubuğunun sağındaki üç noktalı simgeye tıklayarak Chrome'da açılan tarayıcı menüsünden ve ardından “Yardım” – “Google Chrome Hakkında” yoluyla erişilebilir.

Web tarayıcısı sürümü iletişim kutusu, yazılımın geçerli sürümünü görüntüler ve varsa güncellemeyi başlatır.
(Resim: Haberler medyası)
Bir güncelleme mevcutsa güncelleme işlemini başlatır ve ardından gerekirse tarayıcınızı yeniden başlatmanızı ister. Linux altında güncelleme için genellikle dağıtımın yazılım yöneticisiyle iletişime geçmek gerekir.
Son zamanlarda, Kasım ayının ortasında, Google, Chrome'da internetteki bilgisayar korsanlarının saldırısına uğrayan bir güvenlik açığını düzeltmek zorunda kaldı.
Ayrıca bakınız:
(Bilmiyorum)
Bir yanıt yazın