Google, Chrome tarayıcısındaki yüksek riskli CVE-2026-85046 güvenlik açığını acilen giderdi. Bu açığın gerçek saldırılarda aktif olarak kullanıldığı doğrulandı.
Google, Chrome sürüm duyuru blogunda 3'ünde (yerel saatle) bu düzeltmenin Windows ve Mac için Chrome 152.0.7977.82 ve 152.0.7977.83 sürümlerine, Linux için ise 152.0.7977.82 sürümüne dahil edildiğini açıkladı. Güncelleme önümüzdeki günler ve haftalar içinde kademeli olarak kullanıcılara sunulacak.
CVE-2026-85046, Chrome'un JavaScript ve WebAssembly çalıştırma motoru V8'de tespit edilen bir 'tür karışıklığı' (type confusion) açığı. Google, saldırganın kimliğini, hedef aldığı kullanıcıları veya açığın nasıl istismar edildiğine dair somut ayrıntıları paylaşmadı.
Açığı, güvenlik araştırmacısı Salvatore Gulizia 4 Ağustos'ta bildirdi. Google, bu güncellemenin toplam 12 güvenlik düzeltmesi içerdiğini, bunların 10'unun yüksek riskli, 2'sinin ise orta riskli açıklar olduğunu belirtti. Gulizia'ya bu bildirimi karşılığında 1.000 dolar (yaklaşık 34.000 TL) ödül verildi.
Yorum 0