Google, dünyanın en çok kullanılan internet tarayıcılarından biri olan Chrome için acil bir güvenlik güncellemesi yayınladı. Şirket, gerçek saldırılarda aktif olarak kullanılan iki kritik “0-day” güvenlik açığını kapattığını duyurdu. Açıklar CVE-2026-3909 ve CVE-2026-3910 olarak tanımlanırken, bu gelişme kısa sürede siber güvenlik, teknoloji haberleri ve hack haberleri platformlarında geniş yankı buldu. Uzmanlara göre bu tür açıklar, kullanıcıların hiçbir işlem yapmadan bile saldırıya uğrayabileceği ciddi siber tehditler arasında yer alıyor.

Google tarafından yapılan resmi açıklamada, her iki güvenlik açığının da saldırganlar tarafından aktif şekilde kullanıldığı doğrulandı. Bu durum, açıkların yalnızca teorik bir risk olmadığını, gerçek dünyada hacker saldırıları kapsamında istismar edildiğini gösteriyor. Bu tür 0-day açıkları, yazılım geliştiricileri tarafından henüz fark edilmeden önce saldırganlar tarafından kullanıldığı için en tehlikeli güvenlik açıkları arasında kabul ediliyor.

İlk açık olan CVE-2026-3909, Chrome tarayıcısında kullanılan Skia grafik kütüphanesinde tespit edildi. Skia, Chrome’un web sayfalarını ve kullanıcı arayüzünü çizmek için kullandığı önemli bir bileşen olarak biliniyor. Bu açık “out-of-bounds write” yani sınır dışı bellek yazma hatası olarak tanımlanıyor. Bu tür hatalar genellikle uygulamanın çökmesine neden olabilirken, daha gelişmiş senaryolarda saldırganların sistemde zararlı kod çalıştırmasına olanak tanıyabilir. Bu durum, özellikle bilgisayar güvenliği açısından oldukça kritik bir risk oluşturuyor.

İkinci açık olan CVE-2026-3910 ise Chrome’un JavaScript motoru olan V8 içerisinde bulundu. V8 motoru, web sitelerinde çalışan JavaScript ve WebAssembly kodlarının yürütülmesinden sorumludur. Bu bileşende bulunan bir güvenlik açığı, saldırganların yalnızca zararlı bir web sitesi üzerinden kullanıcı sistemine erişim sağlamasına neden olabilir. Yani kullanıcı herhangi bir dosya indirmese bile sadece kötü amaçlı bir siteyi ziyaret ederek saldırıya maruz kalabilir. Bu durum, ağ güvenliği açısından son derece tehlikeli bir senaryoyu ortaya koyuyor.

Uzmanlar, V8 motorunda bulunan güvenlik açıklarının siber suçlular tarafından en çok tercih edilen hedeflerden biri olduğunu belirtiyor. Bunun nedeni, bu tür açıkların istismar edilmesinin genellikle kullanıcı etkileşimi gerektirmemesi ve geniş kitlelere ulaşabilmesidir. Bu da saldırganların büyük çaplı hacker saldırıları düzenlemesine olanak tanır.

Her iki güvenlik açığının da Google’ın kendi güvenlik ekipleri tarafından tespit edildiği açıklandı. Şirketin hızlı müdahalesi sayesinde açıkların keşfedilmesinden sadece iki gün sonra gerekli yamalar hazırlandı. Bu durum, büyük teknoloji şirketlerinin siber güvenlik alanındaki reflekslerinin ne kadar önemli olduğunu bir kez daha ortaya koydu.

Yayınlanan güvenlik güncellemesi, Windows ve Linux sistemler için 146.0.7680.75, macOS için ise 146.0.7680.76 sürüm numarasıyla kullanıcılara sunuldu. Google, güncellemenin kademeli olarak dağıtılacağını ve önümüzdeki günlerde tüm kullanıcılara ulaşacağını belirtti. Bu nedenle kullanıcıların tarayıcılarını manuel olarak güncelleyerek bu kritik güvenlik açıklarına karşı korunmaları öneriliyor.

Google, saldırıların teknik detaylarını henüz paylaşmadı. Şirket, genellikle kullanıcıların büyük çoğunluğu güncellemeyi yüklemeden önce bu tür detayları açıklamaktan kaçınıyor. Bunun nedeni ise saldırganların bu bilgileri kullanarak yeni saldırılar geliştirmesini önlemek. Bu yaklaşım, siber tehditler ile mücadelede sıkça kullanılan bir yöntem olarak biliniyor.

2026 yılı içerisinde Chrome tarayıcısında tespit edilen bu açıklar, yılın ilk 0-day vakaları değil. Daha önce Şubat ayında CVE-2026-2441 kodlu başka bir açık da kapatılmıştı. Bu açık, CSSFontFeatureValuesMap bileşeninde tespit edilmişti. Böylece yılın ilk aylarında Chrome’da toplam üç kritik 0-day açığı kapatılmış oldu. Bu durum, modern tarayıcıların ne kadar karmaşık hale geldiğini ve sürekli yeni güvenlik açıkları ortaya çıkabileceğini gösteriyor.

2025 yılına bakıldığında ise Google toplam sekiz farklı 0-day açığını kapatmıştı. Bu açıkların büyük bir kısmı Google Threat Analysis Group tarafından tespit edildi. Bu ekip, özellikle devlet destekli saldırılar ve gelişmiş casus yazılımlar üzerine çalışan uzmanlardan oluşuyor. Bu da Chrome gibi yaygın kullanılan yazılımların sürekli olarak gelişmiş siber tehditler altında olduğunu ortaya koyuyor.

Siber güvenlik uzmanları, kullanıcıların bu tür tehditlere karşı dikkatli olması gerektiğini vurguluyor. Özellikle tarayıcı güncellemelerinin zamanında yapılması, güvenilir olmayan web sitelerinden uzak durulması ve sistemlerin güncel tutulması, bilgisayar güvenliği açısından kritik öneme sahip. Ayrıca kurumsal şirketlerin de çalışanlarını bu tür riskler konusunda bilinçlendirmesi ve güvenlik politikalarını güncel tutması gerekiyor.

Bu olay, internet kullanıcılarının günlük olarak kullandığı yazılımların bile ciddi riskler barındırabileceğini gösteriyor. Chrome gibi yaygın bir tarayıcıda ortaya çıkan 0-day açıkları, milyonlarca kullanıcıyı etkileyebilecek potansiyele sahip. Bu nedenle hem bireysel kullanıcıların hem de kurumların ağ güvenliği ve siber güvenlik konularında güncel gelişmeleri takip etmesi büyük önem taşıyor.

Sonuç olarak Google’ın hızlı müdahalesi büyük bir güvenlik riskini ortadan kaldırmış olsa da, bu olay modern dünyada dijital güvenliğin ne kadar kırılgan olduğunu bir kez daha ortaya koydu. Uzmanlar, gelecekte benzer açıkların ortaya çıkmaya devam edeceğini ve bu nedenle kullanıcıların teknoloji haberleri ve hack haberleri üzerinden gelişmeleri yakından takip etmesi gerektiğini belirtiyor.

Kaynak: https://xakep.ru/2026/03/16/two-chrome-0days/

Posted in

Bir Cevap Yazın

MainNetw0rk sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin