Chrome 152 Güvenlik Güncellemesi: CVE-2026-84352 ve CVE-2026-84353 İçin Acil Kontrol Rehberi
Chrome 152 ile giderilen iki kritik kullanım sonrası serbest bırakma açığı ve 26 güvenlik düzeltmesi için kurumsal güncelleme, doğrulama ve izleme planı.
Chrome 152 güncellemesi ne içeriyor?
Google, Chrome kararlı kanalını 1 Eylül 2026 tarihinde Windows ve macOS için 152.0.7977.75 ve 152.0.7977.76, Linux için 152.0.7977.75 sürümüne yükseltti. Üretici duyurusu, bu güncellemede toplam 26 güvenlik düzeltmesinin bulunduğunu belirtiyor.
Dağıtımın günler ve haftalar boyunca kademeli gerçekleşebileceği açıklandığı için yalnızca tarayıcının otomatik güncelleme mekanizmasına güvenmek yeterli değildir. Kuruluşlar, çalışan sürümü merkezi envanterden doğrulamalı ve geride kalan cihazları ayrı bir iş listesine almalıdır.
İki kritik açık neden öncelikli?
CVE-2026-84353, Shared Tab Groups bileşeninde kullanım sonrası serbest bırakma türünde kritik bir bellek güvenliği açığıdır. CVE-2026-84352 ise WebGL bileşenindeki aynı sınıftan kritik bir güvenlik kusuru olarak listelenmiştir.
Kullanım sonrası serbest bırakma sorunlarında program, serbest bırakılmış bellek alanını yeniden kullanabilir. Google ayrıntılı istismar bilgisini kullanıcıların çoğu güncellenene kadar sınırlayabildiğinden, güvenlik ekipleri kanıt beklemek yerine üreticinin kritik derecelendirmesini esas almalıdır.
Yüksek önem dereceli bulgular
Duyuruda FileSystem için yanlış yetkilendirme, Skia bilgi sızıntısı, Omnibox girdi doğrulama sorunu ve Proxy ile Browser bileşenlerinde kullanım sonrası serbest bırakma açıkları yüksek önem derecesiyle yer alıyor. V8, Dawn, GPU ve DataTransfer bileşenleri de yüksek riskli bulgular arasında bulunuyor.
Bu çeşitlilik, yalnızca belirli bir web özelliğini kapatmanın tam koruma sağlamayacağını gösterir. En güvenilir çözüm desteklenen güvenli sürüme geçmek ve tarayıcı yeniden başlatıldıktan sonra sürümün gerçekten etkinleştiğini kontrol etmektir.
- Windows ve macOS cihazlarında 152.0.7977.75 veya 152.0.7977.76 sürümünü doğrulayın.
- Linux cihazlarında 152.0.7977.75 veya sonrasını hedefleyin.
- Tarayıcıyı yeniden başlatmamış cihazları ayrıca raporlayın.
- Yönetilmeyen ve uzaktan çalışan cihazları envantere dahil edin.
Kurumsal dağıtım planı
İlk dağıtım halkası BT, güvenlik ve kritik web uygulamalarını temsil eden küçük bir kullanıcı grubundan oluşmalıdır. Kimlik sağlayıcıları, sertifika tabanlı giriş, proxy, DLP eklentileri, görüntülü görüşme ve grafik yoğun uygulamalar pilot aşamada test edilmelidir.
Pilot sonuçları kabul edildiğinde genel dağıtım geciktirilmemelidir. Kritik bellek güvenliği açıkları nedeniyle güncelleme için kısa bir hedef süre belirlenmeli, başarısız kurulumlar ve çevrimdışı cihazlar sahipleriyle birlikte izlenmelidir.
- Tarayıcı sürüm envanterini çıkarın.
- Pilot grupta iş uygulamalarını ve güvenlik eklentilerini test edin.
- Genel dağıtımı kademeli biçimde başlatın.
- Yeniden başlatma ve çalışan sürüm kanıtını raporlayın.
Şüpheli etkinlik nasıl incelenmeli?
Güncelleme öncesi dönemde olağan dışı tarayıcı çökmeleri, beklenmeyen alt süreçler, güvenlik aracının engellediği web içerikleri ve kullanıcı profilinde izinsiz değişiklikler incelenmelidir. Tek bir çökme istismar kanıtı değildir; ancak birden fazla belirti ortak zaman çizelgesinde değerlendirilmelidir.
Şüpheli cihaz yalnızca güncellenip yeniden kullanıma açılmamalıdır. Gerekirse ağdan ayırma, bellek ve uç nokta kanıtlarını koruma, oturumları sonlandırma ve kimlik bilgilerini yenileme adımları uygulanmalıdır.
Kapanış ölçütleri
Başarılı dağıtım, paketin gönderilmiş olmasıyla değil çalışan Chrome sürümünün güvenli eşikte bulunmasıyla kanıtlanır. Envanter raporu işletim sistemi, cihaz sahibi, son görülme zamanı ve istisna gerekçesini içermelidir.
Kapanış kaydında pilot sonuçları, genel dağıtım oranı, bekleyen cihazlar ve şüpheli olay incelemeleri birlikte yer almalıdır. Google duyurusu sonradan güncellenebileceği için güvenlik ekibi resmî sayfayı yeniden kontrol etmelidir.
