Güvenlik Güncellemeleri

Chrome 153 Güvenlik Güncellemesi: Aktif İstismar Edilen CVE-2026-87491 İçin Acil Plan

← Tüm yazılara dön

Chrome 153 Güvenlik Güncellemesi: Aktif İstismar Edilen CVE-2026-87491 İçin Acil Plan

Chrome 153 toplam 230 güvenlik düzeltmesi içeriyor. Aktif istismar bilgisi verilen CVE-2026-87491 nedeniyle kurumlar için hızlı güncelleme ve doğrulama planı.

Chrome 153 neden öncelikli?

Google, Chrome 153 kararlı sürümünü 8 Eylül 2026 tarihinde Windows, macOS ve Linux için yayımladı. Duyuru, bu sürümün 230 güvenlik düzeltmesi içerdiğini ve CVE-2026-87491 için gerçek dünyada kullanılan bir istismardan haberdar olunduğunu belirtiyor.

Aktif istismar bilgisi, yama sıralamasında yalnız teknik önem puanına bakılmaması gerektiğini gösterir. İnternete doğrudan açık olan tarayıcılar, kullanıcı etkileşimi ve sık işlenen güvenilmeyen içerik nedeniyle kısa güncelleme penceresiyle ele alınmalıdır.

Hangi sürümler hedeflenmeli?

Google’ın duyurusuna göre Linux için 153.0.8010.36, Windows ve macOS için 153.0.8010.36 veya 153.0.8010.37 sürümleri dağıtıma giriyor. Yayılım kademeli olduğundan her cihazın güncellemeyi aynı anda alacağı varsayılmamalıdır.

Kurumsal yöneticiler tarayıcı envanterini işletim sistemi ve kanal bilgisiyle birlikte çıkarmalıdır. Eski sürümde kalan çevrimdışı dizüstüler, sanal masaüstleri ve otomatik güncellemesi ilke ile kapatılmış cihazlar ayrıca aranmalıdır.

Kritik WebGL ve Cast açıkları

Sürüm notları WebGL alanında CVE-2026-87464 ve CVE-2026-87488 kullanım sonrası serbest bırakma, CVE-2026-87438 sınır dışı yazma ve CVE-2026-87527 tampon taşması açıklarını kritik olarak listeliyor. CVE-2026-87628 ise Cast bileşenindeki kritik kullanım sonrası serbest bırakma hatasını kapsıyor.

Bu sınıflar bellek bütünlüğini etkileyebildiği için yalnız ilgili özelliğin bilinçli kullanıldığı senaryolarla sınırlı düşünülmemelidir. Saldırı yüzeyi, web içeriğinin tarayıcı bileşenleriyle etkileşimine göre değişebilir.

Kurumsal dağıtım adımları

  • Chrome sürümlerini cihaz yönetim sisteminden raporlayın.
  • Kritik web uygulamalarını küçük bir pilot grupta test edin.
  • Windows ve macOS cihazlarını en az 153.0.8010.36 veya 153.0.8010.37 sürümüne taşıyın.
  • Linux cihazlarını 153.0.8010.36 veya daha yeni bir güvenli sürümde doğrulayın.
  • Güncelleme sonrası başarısız ve çevrimdışı cihazları yeniden hedefleyin.

Dağıtım raporundaki başarılı paket sayısı tek başına yeterli değildir. Tarayıcının gerçek sürüm bilgisi cihazdan yeniden okunmalı ve yeniden başlatma bekleyen sistemler ayrı listelenmelidir.

Geçici önlemler ne kadar yeterli?

WebGL veya Cast kullanımını sınırlamak bazı saldırı yollarını daraltabilir; fakat sürüm çok sayıda farklı bileşen için düzeltme içerdiğinden bu önlemler güncellemenin yerine geçmez. Kullanıcılara şüpheli bağlantılardan kaçınma uyarısı yapmak da tek başına teknik koruma sağlamaz.

Kalıcı çözüm güncel sürüme geçmek ve bunu doğrulamaktır. Güncelleme kısa süreli olarak mümkün değilse riskli cihazların internet erişimi, ayrıcalıkları ve hassas uygulamalara ulaşımı geçici olarak azaltılmalıdır.

Güncelleme sonrası izleme

Tarayıcı çökme kayıtları, uç nokta güvenlik uyarıları ve olağandışı çocuk süreç davranışları izlenmelidir. Aktif istismar şüphesi bulunan bir cihazda yalnız tarayıcıyı güncellemek yerine oturum belirteçleri, indirilen dosyalar ve kalıcılık göstergeleri de olay müdahale sürecinde incelenmelidir.

  1. Güncel olmayan cihazları günlük raporlayın.
  2. Güncelleme hatalarını nedenlerine göre ayırın.
  3. Aktif istismar göstergelerini güvenlik izleme sistemleriyle ilişkilendirin.
  4. Tamamlanma oranını ve kalan riskleri yönetime bildirin.

Kaynaklar

OKUMAYA DEVAM EDİN

Güvenlik Güncellemeleri kategorisi →