Güvenlik Güncellemeleri

Chrome 151 Güvenlik Güncellemesi: CVE-2026-19556–19560 İçin Acil Sürüm Kontrolü

← Tüm yazılara dön

Chrome 151 Güvenlik Güncellemesi: CVE-2026-19556–19560 İçin Acil Sürüm Kontrolü

Google, 11 Ağustos 2026 tarihinde Chrome 151 için yeni bir kararlı kanal güncellemesi yayımladı. Windows ve macOS sürümleri 151.0.7922.137 veya 151.0.7922.138 düzeyine, Linux sürümü ise 151.0.7922.137 düzeyine yükseltildi. Güncelleme, tamamı yüksek önem derecesinde sınıflandırılan beş güvenlik açığını gideriyor.

Bu beş kayıt V8, sekme çubuğu, eklentiler, HTML işleme ve Blink bileşenlerini etkiliyor. Ortak noktaları kullanım sonrası serbest bırakma olarak bilinen bellek güvenliği hatasıdır. Google, açıkların sahada aktif biçimde kullanıldığına ilişkin bir açıklama yapmıyor; yine de yüksek önem derecesi nedeniyle sürüm kontrolünün geciktirilmemesi gerekiyor.

Chrome 151 güncellemesinde hangi sürümler yer alıyor?

Google’ın resmî duyurusuna göre Windows ve Mac için kararlı kanal 151.0.7922.137 ile 151.0.7922.138 sürümlerine dağıtılıyor. Linux için hedef sürüm 151.0.7922.137. Dağıtımın günler veya haftalar içinde kademeli biçimde tamamlanabileceği belirtiliyor.

Android için yayımlanan 151.0.7922.137 sürümü de, aksi belirtilmedikçe masaüstündeki karşılık gelen güvenlik düzeltmelerini içeriyor. Kullanıcıların yalnızca “Chrome 151” ifadesine bakması yeterli değildir; alt sürüm numarasının da güvenli yapıyla eşleşmesi gerekir. Tarayıcı yeniden başlatılmadıysa indirilen güncelleme henüz etkinleşmemiş olabilir.

CVE-2026-19556: V8 bellek güvenliği

CVE-2026-19556, Chrome’un JavaScript ve WebAssembly motoru V8 içindeki kullanım sonrası serbest bırakma hatasıdır. V8, ziyaret edilen sayfalardaki kodu yüksek performansla çalıştırdığı için güvenlik sınırının önemli parçalarından biridir. Google bu açığı yüksek önem derecesinde sınıflandırıyor.

Kullanım sonrası serbest bırakma hatası, yazılımın artık geçerli olmayan bir bellek alanına erişmeye devam etmesi durumunda oluşur. Sonuç yalnızca uygulama çökmesiyle sınırlı kalmayabilir; belirli koşullarda bellek yapısının saldırgan tarafından yönlendirilmesine zemin hazırlayabilir. Google’ın duyurusu çalışan bir saldırı kodu ya da aktif istismar iddiası içermiyor.

Sekme çubuğu ve eklenti bileşenleri

CVE-2026-19557, Chrome’un TabStrip yani sekme çubuğu bileşeninde; CVE-2026-19558 ise eklenti altyapısında bulunan iki ayrı kullanım sonrası serbest bırakma sorunudur. Sekme arayüzü kullanıcı tarafından basit görünse de pencere yaşam döngüsü, sürükleme, gruplama ve süreçler arası etkileşim gibi karmaşık durumları yönetir.

Eklentiler tarayıcı içinde ek yetkilerle çalışabildiği için bu alandaki bellek hataları ayrıca önemlidir. Güncelleme, kötü amaçlı veya aşırı yetkili eklentileri otomatik olarak güvenilir hâle getirmez. Kullanıcılar sürüm yükseltmesine ek olarak ihtiyaç duymadıkları uzantıları kaldırmalı ve kalan uzantıların site erişim izinlerini incelemelidir.

HTML ve Blink açıkları ne anlama geliyor?

CVE-2026-19559 HTML işleme bölümünü, CVE-2026-19560 ise Chrome’un sayfa oluşturma motoru Blink’i etkiliyor. Her iki kayıt da yüksek önem dereceli kullanım sonrası serbest bırakma hatası olarak duyuruldu. Bu bileşenler web içeriğini yorumlama ve ekranda oluşturma sürecinin merkezindedir.

Bir kullanıcının yalnızca bilinen sitelere girmesi, tarayıcı güncellemesinin yerini tutmaz. Güvenilir sitelerdeki reklam, üçüncü taraf içerik, ele geçirilmiş hesap veya yönlendirme zinciri de beklenmeyen içeriği tarayıcıya taşıyabilir. Savunmanın temeli, güvenilmeyen web verisini işleyen kodu güncel tutmaktır.

Kullanıcılar sürümü nasıl doğrulamalı?

Chrome menüsündeki Yardım ve Google Chrome Hakkında bölümü güncelleme kontrolünü başlatır. İndirme tamamlandığında tarayıcı yeniden başlatılmalıdır. Açık sekmeler çoğunlukla geri yüklenir; ancak doldurulmuş ve gönderilmemiş formlar için önceden kayıt almak güvenli olur.

  • Chrome Hakkında ekranını açarak güncelleme denetimini başlatın.
  • Windows ve Mac’te 151.0.7922.137, 151.0.7922.138 veya daha yeni sürümü doğrulayın.
  • Linux ve Android’de 151.0.7922.137 veya daha yeni sürümü kontrol edin.
  • Güncelleme sonrasında bütün Chrome pencerelerini kapatıp yeniden açın.
  • Kullanılmayan eklentileri kaldırın ve site erişim izinlerini sınırlandırın.
  • İşletim sistemi ile güvenlik yazılımlarını da güncel tutun.

Kurumlar için dağıtım ve takip planı

Kurumsal ekipler güncellemeyi yalnızca merkezi sisteme tanımlamakla yetinmemelidir. Önce pilot grupta iş uygulamaları, kimlik doğrulama eklentileri ve yönetilen tarayıcı politikaları test edilmeli; ardından dağıtım kısa bir zaman aralığında genişletilmelidir. Güncelleme kademeli sunuluyorsa işletmenin dağıtım politikası ayrıca kontrol edilmelidir.

Başarılı kurulum bilgisi cihaz envanterindeki gerçek sürüm numarasıyla doğrulanmalıdır. Yeniden başlatılmamış tarayıcılar, çevrimdışı cihazlar ve destek dışı işletim sistemleri ayrı raporlanmalıdır. Kritik yönetim panellerine erişen cihazlarda uyum şartı uygulanması, eski sürümlerin kullanım süresini azaltabilir.

Tarayıcı politikaları, çalışanların güncellemeyi sürekli ertelemesini engelleyecek makul bir yeniden başlatma süresi tanımlamalıdır. Yüksek riskli kullanıcı grupları arasında sistem yöneticileri, finans ekipleri, yazılım geliştiriciler ve ayrıcalıklı bulut hesaplarına erişen çalışanlar önceliklendirilebilir. Sanal masaüstleri ile kiosk cihazlarının temel imajları da güncellenmeli; aksi hâlde yeniden oluşturulan her oturum eski Chrome sürümüne dönebilir. Mobil cihaz yönetimi kullanılan ortamlarda Android dağıtımı ayrıca izlenmeli ve Play Store güncelleme durumu raporlanmalıdır. Güncelleme oranı günlük takip edilmeli ve başarısız cihazlar için sorumlu ekip belirlenmelidir.

  1. Chrome sürümlerini cihaz ve işletim sistemi bazında envanterleyin.
  2. 151.0.7922.137 veya daha yeni yapıyı pilot kullanıcılarla test edin.
  3. Güncellemeyi yönetilen cihazlara dağıtıp yeniden başlatmayı zorunlu kılın.
  4. Kurulu sürümü merkezi envanterden ikinci kez doğrulayın.
  5. Eski kalan cihazlar için destek kaydı ve erişim kısıtı oluşturun.

Kaynaklar