Chrome 153 Menutup Celah Eksploitasi Aktif Ketujuh Tahun Ini
Google telah merilis Chrome 153, pembaruan keamanan yang mengatasi 230 kerentanan, termasuk celah zero-day yang telah dieksploitasi penyerang sebelum patch tersedia. Kerentanan yang dilacak sebagai CVE-2026-87491 ini berada di V8, mesin JavaScript dan WebAssembly yang mendukung setiap tab Chrome. Ini adalah zero-day Chrome ketujuh di tahun 2026 yang dikonfirmasi telah dieksploitasi di dunia nyata, sebuah laju yang menegaskan betapa seringnya kerentanan browser dipersenjatai tahun ini.
Kerentanan zero-day adalah celah yang ditemukan dan dieksploitasi sebelum vendor memiliki kesempatan untuk merilis perbaikan. Ketika satu ditemukan di V8, hal ini sangat mengkhawatirkan karena mesin tersebut memproses kode dari hampir setiap situs web yang dikunjungi pengguna, menjadikannya target utama bagi penyerang yang ingin menyelipkan skrip berbahaya melewati pertahanan browser.
Mengapa V8 Terus Muncul dalam Buletin Keamanan Chrome
Ini bukan pertama kalinya V8 menjadi pusat pembaruan mendesak Chrome tahun ini. Google sebelumnya telah menambal zero-day V8 yang dieksploitasi langsung pada September 2026, dan hanya beberapa hari sebelum rilis Chrome 153, perusahaan menyelesaikan CVE-2026-85046 setelah digunakan terhadap pengguna nyata. Kerentanan yang sama itu disertai tenggat waktu keras dari CISA, mandat patch 18 September untuk sistem federal.
Pola yang berulang menunjukkan realitas sederhana: V8 itu kompleks, terus diperbarui, dan sangat terpapar pada kode tidak tepercaya dari web terbuka, yang menjadikannya target abadi bagi pengembang exploit. 230 total patch Chrome 153, sebagian besar ditemukan melalui pengujian internal Google sendiri dan perburuan bug berbantuan AI, menunjukkan skala pekerjaan berkelanjutan yang diperlukan untuk menjaga keamanan browser. Tetapi satu kerentanan yang ditemukan penyerang lebih dulu, CVE-2026-87491, yang paling penting saat ini.
Implikasi Privasi dari Browser yang Tidak Ditambal
Zero-day browser bukan sekadar ketidaknyamanan teknis, ini adalah ancaman langsung terhadap privasi pribadi. Mengeksploitasi celah seperti CVE-2026-87491 dapat memungkinkan penyerang mengeksekusi kode arbitrer di dalam proses browser, yang berpotensi membuka kata sandi tersimpan, cookie sesi aktif, riwayat penjelajahan, dan data isi-otomatis. Bagi siapa pun yang menggunakan Chrome untuk mengakses perbankan, email, atau akun kerja, celah V8 yang tidak ditambal mewakili celah nyata untuk pencurian kredensial atau pembajakan sesi, bukan sekadar risiko teoretis.
Taruhannya semakin tinggi karena browser semakin berfungsi sebagai pintu gerbang menuju alat dan ekstensi AI. Penelitian terpisah dari Zenity baru-baru ini mengungkap celah zero-click yang memengaruhi asisten browser AI seperti Claude dan ChatGPT Atlas, menunjukkan bahwa permukaan serangan dalam browser modern kini meluas jauh melampaui konten web tradisional. Mesin browser yang dikompromikan dapat menjadi batu loncatan untuk mengkompromikan alat terhubung ini dan data yang mereka sentuh.
Apa Artinya Ini Bagi Anda
Jika Anda menggunakan Chrome, tindakan terpentingnya sederhana: perbarui segera. Chrome biasanya menerapkan pembaruan secara otomatis, tetapi perbaikan hanya berlaku setelah Anda me-restart browser. Banyak pengguna meninggalkan lusinan tab terbuka selama berminggu-minggu tanpa me-restart, yang berarti kode yang telah ditambal tidak aktif sementara versi yang rentan terus berjalan di latar belakang.
Untuk memeriksa status Anda, buka menu Chrome, masuk ke Bantuan, lalu Tentang Google Chrome. Browser akan menampilkan versi Anda saat ini dan mengunduh otomatis pembaruan yang tertunda. Restart browser untuk menyelesaikan prosesnya. Ini berlaku untuk Chrome di Windows, macOS, dan Linux, serta browser berbasis Chromium seperti Microsoft Edge dan Brave, yang biasanya menerima perbaikan setara dalam jangka waktu serupa karena mereka berbagi mesin dasar yang sama.
Mengingat betapa seringnya zero-day Chrome yang dieksploitasi muncul di tahun 2026, memperlakukan pembaruan browser sebagai kebiasaan rutin daripada tugas sesekali adalah salah satu cara paling sederhana untuk mengurangi paparan Anda. Mengaktifkan pembaruan otomatis dan me-restart browser secara berkala menutup celah antara saat patch tersedia dan saat benar-benar melindungi Anda.
Langkah Praktis yang Dapat Diambil
- Perbarui Chrome sekarang melalui Bantuan > Tentang Google Chrome, dan restart browser untuk menerapkan perbaikan untuk CVE-2026-87491.
- Pastikan pembaruan otomatis aktif sehingga patch di masa depan, termasuk perbaikan untuk penemuan zero-day Chrome berikutnya, terpasang tanpa intervensi manual.
- Restart browser Anda secara teratur daripada membiarkannya berjalan tanpa batas, karena pembaruan hanya berlaku setelah restart.
- Terapkan disiplin pembaruan yang sama pada browser berbasis Chromium apa pun yang Anda gunakan, karena mereka sering berbagi mesin dan kerentanan V8 dasar Chrome.
- Tetap waspada terhadap advisori keamanan sepanjang tahun. Mengingat ini adalah zero-day Chrome ketujuh yang dikonfirmasi di tahun 2026, patch darurat tambahan kemungkinan besar muncul sebelum tahun berakhir.




