Google, başka bir Chrome sıfır gün açığı için acil yama yayınladı ve bu açık, yama gelmeden önce gerçek kullanıcılara karşı zaten kullanılıyordu. CVE-2026-85046 olarak izlenen güvenlik açığı, yüksek önem derecesine sahip bir tip karışıklığı hatasıdır ve Google, açığın aktif olarak istismar edildiğini doğruladı. Tarayıcı güncelleme bildirimini görmezden geliyorsanız, bu hafta durma zamanı.

CVE-2026-85046 İle Ne Oldu

BleepingComputer'ın haberine göre, açık Chrome'un işleme motorunda bulunuyor ve bir tip karışıklığı sorunundan kaynaklanıyor. Bu, tarayıcının bir veri parçasını aslında farklı bir türdeyken başka bir nesne türü olarak ele alması durumunda ortaya çıkan bir hata sınıfıdır. Bu uyumsuzluk, saldırganların belleği bozmasına ve en kötü durumda, kurbanın yalnızca kötü amaçlı bir web sayfası yüklemesini sağlayarak kendi kodlarını çalıştırmasına olanak tanıyabilir.

Google, sorunu Windows ve macOS için Chrome 152.0.7977.82/.83 ve Linux için 152.0.7977.82 sürümlerinde ele aldı. Güncelleme yalnız gelmedi. Google, aynı sürüme 11 diğer sorun için de düzeltmeler ekledi; bu, kararlı kanal güncellemesi için oldukça tipiktir, ancak sıfır gün açığı en önemlisidir çünkü yama mevcut olmadan önce zaten istismar ediliyordu.

Standart uygulama gereği Google, istismar ve arkasında kimin olabileceğine dair çoğu teknik ayrıntıyı gizli tuttu. Bu bilinçli bir tercih: ayrıntıları çok erken yayınlamak, henüz güncellemeyi uygulamamış herkese bir yol haritası sunardı. Ayrıca çoğu kullanıcının kişisel olarak hedef alınıp alınmadığını asla bilemeyeceği anlamına gelir; bu da hızlı yamanmanın neden daha fazla bilgi beklemekten daha önemli olduğunu tam olarak açıklar.

Bu Neden Sürekli Oluyor

Gerçek dünyada istismar edilen Chrome sıfır gün açıkları nadir bir olay olmaktan çıkıp tekrar eden bir hikaye haline geldi ve CVE-2026-85046 bu kalıba uyuyor. Tip karışıklığı ve kullanım sonrası serbest bırakma hataları, Google'ın güvenlik ekiplerinin ve dış araştırmacıların ortaya çıkardığı en yaygın kategoriler arasındadır; çünkü Chrome'un işleme motoru, her sayfa yüklendiğinde açık web'den devasa miktarda güvenilmeyen kod ayrıştırmak zorundadır. Bu açıkları Google'dan önce bulan saldırganlar, genellikle dar bir hedef kümesine karşı sessizce silah haline getirebilir ve daha geniş ifşa bir düzeltmeyi zorlamadan önce kullanabilir.

Aynı güvenlik açığına ilişkin önceki kapsamımız, CVE-2026-85046 ile bağlantılı gizlilik riskini daha ayrıntılı olarak ele aldı ve daha derin bir teknik döküm istiyorsanız tekrar göz atmaya değer. Bu, Google'ın bu yıl acil bir düzeltme için yarışmak zorunda kaldığı ilk sefer değil; Google'ın önceki acil Chrome yaması hakkındaki raporumuzda ele alınan benzer bir kalıbı izliyor.

Bu Sizin İçin Ne Anlama Geliyor

Çoğu günlük Chrome kullanıcısı için, tek bir sıfır gün açığından kaynaklanan pratik risk genellikle manşetlerin önerdiğinden daha düşüktür. Bu tür yeni keşfedilen güvenlik açıklarını istismar eden saldırılar, tüm internete yayılmak yerine hedefli olma eğilimindedir ve genellikle gazeteciler, aktivistler veya hassas rollerdeki kişiler gibi belirli bireyleri hedef alır. Bununla birlikte, bir güvenlik açığı kamuoyunun bilgisine girdikten sonra, fırsatçı saldırganların kendi istismarlarını geliştirmesi için pencere hızla daralır; bu nedenle güncellemeyi geciktirmek dar bir riski daha geniş bir riske dönüştürür.

Chrome'u bankacılık, iş e-postası veya özel tutmayı tercih ettiğiniz hesaplara giriş yapmak gibi hassas gezinme gerektiren herhangi bir şey için kullanıyorsanız, yamanmamış bir tarayıcı, verilerinizi ele geçirmeye çalışan herkes için en kolay giriş noktalarından biridir. Kod çalıştırmaya izin veren bir tip karışıklığı hatası, yanlış ellerde casus yazılım yüklemek, oturum çerezlerini çalmak veya ekranda olağandışı bir şey fark etmeden hesapları ele geçirmek için kullanılabilir.

Chrome Nasıl Kontrol Edilir ve Güncellenir

Chrome genellikle arka planda otomatik olarak güncellenir, ancak düzeltme yalnızca tarayıcıyı yeniden başlattıktan sonra etkili olur. Korumalı olduğunuzu doğrulamak için Chrome'u açın, sağ üst köşedeki üç nokta menüsüne tıklayın ve Yardım'a, ardından Google Chrome Hakkında'ya gidin. Bu, mevcut sürümünüzü gösterecek ve henüz yüklenmemişse bir güncelleme kontrolü tetikleyecektir. İşlem bittiğinde, işletim sisteminize bağlı olarak yukarıda belirtilen 152.0.7977.82 veya .83 sürüm numaralarını arayın ve güncellemeyi tamamlamak için tarayıcıyı yeniden başlatın.

Bu tavsiye, Google'ın motoru üzerine inşa edilmiş Chromium tabanlı tarayıcılar için de geçerlidir; çünkü birçoğu benzer işleme kodunu miras alır ve kendi sürüm programlarında benzer yamalar alması muhtemeldir.

Uygulanabilir Çıkarımlar

Chrome sürümünüzü bugün kontrol edin ve bir güncelleme bekliyorsa, bir sonraki planlanmış yeniden başlatmaya kadar bekletmek yerine tarayıcıyı yeniden başlatın. Henüz yapmadıysanız otomatik güncellemeleri açın; çünkü manuel kontrolü unutmak kolaydır. Tarayıcınızın güncel olduğunu doğrulayana kadar bilinmeyen bağlantılara tıklamaya veya bilinmeyen siteleri ziyaret etmeye karşı dikkatli olun; çünkü bu açığın istismarı kötü amaçlı bir sayfa yüklemekten başka bir şey gerektirmiyordu. Son olarak, gelecekteki Chrome sıfır gün ifşalarına göz kulak olun. Bu yılki kalıp, Google'ın bu sorunları hızla bulup yamadığını gösteriyor, ancak bu hız yalnızca güncelleme geldiğinde gerçekten yüklerseniz sizi korur.