ChromeOS 151 Güvenlik Güncellemesi: Kritik Skia ve Views Açıkları İçin Kurumsal Kontrol Rehberi
ChromeOS 151 güncellemesi iki kritik use-after-free açığı ile V8, ANGLE ve Linux çekirdeği risklerini gideriyor. Kurumsal cihazlar için doğrulama adımları.
Google, 13 Ağustos 2026 tarihinde ChromeOS ve ChromeOS Flex kararlı kanalını 16733.48.0 sürümüne güncelledi. Bu dağıtım Chrome tarayıcı bileşenini 151.0.7922.141 sürümüne taşıyor ve tarayıcı, Linux çekirdeği, grafik sürücüleri ile sistem hizmetlerinde çok sayıda güvenlik düzeltmesi içeriyor.
Yayın notlarında iki kritik tarayıcı açığı öne çıkıyor: CVE-2026-17653 Skia bileşeninde, CVE-2026-17652 ise Views bileşeninde use-after-free sınıfında bellek güvenliği sorunları olarak listeleniyor. Ayrıca V8, ANGLE, DevTools, WebXR ve çeşitli ChromeOS sistem hizmetleriyle ilgili yüksek ve orta önem dereceli düzeltmeler bulunuyor.
Kritik Skia ve Views açıkları ne anlama geliyor?
Use-after-free hataları, bir programın serbest bırakılmış bellek alanını kullanmaya devam etmesiyle ortaya çıkar. Tarayıcı gibi güvenilmeyen web içeriğini işleyen bir uygulamada bu tür bir hata çökme, bellek bozulması veya uygun koşullarda saldırgan kodunun çalıştırılması riskini doğurabilir.
Skia grafik işleme altyapısında yaygın olarak kullanılırken Views kullanıcı arayüzü bileşenlerini destekler. Bu nedenle risk yalnızca belirli bir web sitesine ait özellik olarak düşünülmemeli; güncelleme tüm yönetilen ChromeOS cihazlarına planlı ve hızlı biçimde ulaştırılmalıdır.
Diğer önemli düzeltmeler
Google’ın notlarında V8 JavaScript motorunda CVE-2026-17725 tür karmaşası, ANGLE bileşeninde CVE-2026-17714 başlatılmamış veri kullanımı ve çeşitli medya ile uzantı açıkları yüksek önem derecesiyle yer alıyor. Bu bileşenler tarayıcının web içeriğini işlerken kullandığı geniş saldırı yüzeyinin parçalarıdır.
ChromeOS tarafında Linux çekirdeği için yerel yetki yükseltme açıkları ile PowerVR, ağ bağlantı yöneticisi ve yazdırma yapılandırmasına ilişkin düzeltmeler de bulunuyor. Kurumsal risk değerlendirmesi yapılırken yalnızca tarayıcı CVE’leri değil işletim sisteminin tamamı dikkate alınmalıdır.
Kurumsal cihazlar nasıl kontrol edilmeli?
Yönetilen cihazlarda Google Admin konsolu üzerinden sürüm dağılımı çıkarılmalı ve uzun süredir çevrimdışı kalan cihazlar ayrı listelenmelidir. Otomatik güncelleme etkin olsa bile cihazın yeniden başlatılmaması yeni sürümün etkinleşmesini geciktirebilir.
- ChromeOS sürümünün 16733.48.0 veya daha yeni olduğunu doğrulayın.
- Tarayıcı sürümünün 151.0.7922.141 veya üreticinin daha yeni kararlı sürümüne ulaştığını kontrol edin.
- Güncelleme politikalarının doğru kanal ve sürüm sabitleme ayarlarını kullandığını inceleyin.
- Bekleyen yeniden başlatma bulunan cihazları kullanıcıya bildirin.
- Güncelleme alamayan ve destek süresi biten cihazları yenileme planına ekleyin.
Sürüm sabitleme riskine dikkat edin
Bazı kurumlar uygulama uyumluluğunu korumak için ChromeOS sürümünü belirli bir ana sürümde sabitler. Bu yöntem test sürecini kolaylaştırsa da güvenlik düzeltmelerinin gecikmesine neden olabilir; sabitleme politikası güvenlik güncellemelerini tamamen engellememelidir.
Güncelleme halkaları arasında uzun süre bırakmak kritik açıkların yama süresini uzatır. Pilot grupta temel iş uygulamaları doğrulandıktan sonra dağıtımın geniş kullanıcı grubuna hızla ilerlemesi için ölçülebilir bir süre hedefi konulmalıdır.
Güncelleme sonrası doğrulama
Cihazın yeniden başlamasından sonra sürüm numarası tekrar kontrol edilmeli, kurumsal tarayıcı politikaları ve sertifika tabanlı erişim test edilmelidir. VPN, yazdırma, görüntülü görüşme ve donanım hızlandırma gibi grafik veya ağ bileşenlerine bağlı işlevler pilot test listesinde bulunmalıdır.
Yönetim konsolunda hedef sürüme ulaşmayan cihazların nedeni çevrimdışı olma, depolama yetersizliği, destek sonu veya politika çakışması olarak sınıflandırılabilir. Her sınıf için ayrı düzeltme adımı belirlemek toplu güncelleme başarısını artırır.
Güvenlik ekibi için izleme önerileri
Tarayıcı çökme oranlarında olağan dışı artış, şüpheli uzantı kurulumu ve beklenmeyen geliştirici modu etkinliği merkezi izleme sistemine dahil edilmelidir. Güncelleme öncesi dönemde kritik tarayıcı açıklarını hedefleyen şüpheli etkinlik görülürse cihaz yalnızca yamalanmamalı, ayrıca olay müdahalesi kapsamında incelenmelidir.
ChromeOS envanterinin cihaz sahibi, son görülme zamanı, otomatik güncelleme son tarihi ve mevcut kanal bilgileriyle tutulması gelecekteki acil güncellemeleri hızlandırır. Destek süresi bitmiş cihazlar için ayrı bir değiştirme takvimi oluşturulmalıdır.
