ChromeOS LTS 144 Güncellemesi: WebGL ve Cast Açıkları İçin Kurumsal Kontrol Rehberi
ChromeOS LTS 144.0.7559.262, WebGL ve Cast bileşenlerindeki kritik açıklar dahil seçili güvenlik düzeltmelerini getiriyor.
ChromeOS LTS güncellemesinin kapsamı
Google, ChromeOS uzun süreli destek kanalında 144.0.7559.262 tarayıcı sürümünü ve 16503.95.0 platform sürümünü 10 Eylül 2026 tarihinde yayımlamaya başladı. Güncelleme çoğu ChromeOS cihazına kademeli olarak dağıtılıyor ve seçili güvenlik düzeltmeleri içeriyor.
LTS kanalı değişiklik hızını kontrollü tutsa da güvenlik yamalarının ertelenebileceği anlamına gelmez. Eğitim, perakende ve ortak kullanım ortamlarındaki Chromebook’lar çok sayıda kullanıcı ve web oturumuyla temas ettiği için sürüm görünürlüğü önemlidir.
İki kritik açık neyi etkiliyor?
CVE-2026-87628, Cast bileşeninde kullanım sonrası serbest bırakma hatası olarak kritik seviyede listeleniyor. CVE-2026-87527 ise WebGL alanında kritik tampon taşması açığını tanımlıyor.
Bülten ayrıca Network, ReadAloud, DataTransfer, SignIn, GPU ve SVG bileşenleriyle ilişkili yüksek veya orta etkili düzeltmeleri sıralıyor. Bu çeşitlilik, yalnız belirli bir özelliği kapatmaya dayanan geçici önlemlerin tüm riski ortadan kaldırmayacağını gösteriyor.
Yüksek etkili diğer kayıtlar
CVE-2026-78934 ReadAloud bileşenindeki yarış koşulunu, CVE-2026-84325 DataTransfer alanındaki hatalı girdi doğrulamasını kapsıyor. CVE-2026-15772 GPU üzerinde kullanım sonrası serbest bırakma, CVE-2026-11688 SVG nesne yaşam döngüsü ve CVE-2026-19167 GPU tamsayı taşması risklerini ele alıyor.
Bu kayıtların aynı sürümde bulunması, cihazların yalnız tarayıcı arayüzü açısından değil grafik, kimlik ve veri aktarımı yolları açısından da güncellenmesini gerektirir. Risk değerlendirmesi kullanıcı rolü ve cihazın eriştiği verilerle birlikte yapılmalıdır.
Yönetilen cihazlarda dağıtım
- Yönetim konsolunda LTS kanalındaki cihazların sürüm dağılımını çıkarın.
- Pilot bir organizasyon biriminde güncellemeyi ve temel web uygulamalarını doğrulayın.
- Güncelleme politikasının cihazların çevrimiçi olduğu saatlerle uyumlu olduğunu kontrol edin.
- Yeniden başlatma bekleyen cihazlar için kullanıcı bildirimi uygulayın.
- 144.0.7559.262 ve 16503.95.0 seviyesine ulaşmayan cihazları ayrı raporlayın.
Paylaşımlı cihazlarda oturum kapatılması güncellemenin tamamlandığı anlamına gelmeyebilir. Yönetim konsolundaki hedef sürüm ile cihazdan raporlanan gerçek sürüm birlikte kontrol edilmelidir.
Kademeli dağıtım nasıl yönetilmeli?
Google güncellemeyi çoğu cihaza kademeli gönderdiği için ilk saatlerde tüm filonun aynı sürümde olmaması normal olabilir. Ancak kritik açıklar bulunduğundan yöneticiler bekleme süresini tanımlamalı ve güncellemeyi alamayan cihazlar için bağlantı, depolama ve ilke sorunlarını incelemelidir.
Uzun süre çevrimdışı kalan cihazlar ağa döndüğünde hassas kaynaklara erişmeden önce güncelleme kontrolünden geçirilmelidir. Sürüm uyumluluğu, koşullu erişim veya cihaz güven skoru içinde kullanılabiliyorsa eski cihazların riski azaltılabilir.
Doğrulama ve olay müdahalesi
Başarılı dağıtım sonrasında çökme oranları, grafik hataları, Cast davranışı ve oturum açma sorunları izlenmelidir. Beklenmeyen davranışın güncelleme uyumluluğundan mı yoksa olası kötüye kullanımdan mı kaynaklandığı olay zaman çizelgesiyle değerlendirilmelidir.
Şüpheli bir cihazda kullanıcı oturumları, indirilen dosyalar, uzantılar ve yönetim konsolu olayları korunmalıdır. Gerekirse cihaz yeniden kaydedilmeli; fakat inceleme için gereken kanıtlar alınmadan fabrika ayarına döndürülmemelidir.
Yöneticiler için sonuç
ChromeOS LTS kullanmak operasyonel istikrar sağlar, ancak güvenlik görünürlüğü ve sürüm doğrulaması gereksinimini ortadan kaldırmaz. En iyi yaklaşım, küçük pilot grup, kontrollü geniş dağıtım ve ölçülebilir uyumluluk raporunu tek süreçte birleştirmektir.
- Hedef sürümü belirleyin.
- Pilot testi tamamlayın.
- Filo genelinde dağıtın.
- Gerçek sürümü doğrulayın.
- Başarısız cihazları kapatılmış bir takip listesinde yönetin.
