Google, milyonlarca Chrome kullanıcısını etkileyen acil bir güvenlik güncellemesi yayınladı. Bu, JavaScript ve WebAssembly V8 işlemcilerinde bulunan ve kötü amaçlı kod çalıştırmak veya tarayıcının çökmesine neden olmak için kullanılabilen bir tür karışıklığı güvenlik açığıdır.

Google'dan alınan bilgiye göre, CVE-2025-10585 güvenlik açığı 16 Eylül 2025'te Tehdit Analiz Grubu (TAG) tarafından keşfedildi ve bildirildi. Ancak Google, yama geniş çaplı olarak güncellenmeden önce kullanıcı güvenliğini sağlamak amacıyla saldırı yöntemi, hacker grubunun kimliği veya etki ölçeği hakkında ayrıntı açıklamadı.
2025 yılı başından bu yana Chrome'da 6 Zero-Day açığı keşfedildi ve düzeltildi.
Bu, Chrome'da bu yıl istismar edilen veya kavram kanıtı (PoC) olarak yayınlanan altıncı sıfır gün açığıdır. Önceki güvenlik açıkları şunlardır: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 ve CVE-2025-6558.

Güvenli olması için, Windows ve macOS'ta adres çubuğuna chrome://settings/help komut satırını yazarak tarayıcıyı 140.0.7339.185/.186 (veya üzeri) sürümüne güncellemeniz ve indirme işleminin tamamlanmasını bir süre beklemeniz, ardından yeniden başlatmak için Yeniden Başlat'a basmanız önerilir.
Microsoft Edge, Brave, Opera, Vivaldi, Dia… gibi Chromium tabanlı tarayıcı kullanıcılarının da yama yayınlanır yayınlanmaz güncelleme yapmaları tavsiye ediliyor.
Bu güvenlik açığıyla ilgili olarak hasarın boyutu veya saldırıların belirli hedefleri hakkında henüz bir bilgi bulunmuyor.
Kaynak: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Yorum (0)