Kaynak: Dijital Biz’e iletilen açıklama.
Bitdefender, Google'ın Chrome tarayıcısında saldırganlar tarafından aktif olarak istismar edilen bir güvenlik açığına dikkat çekti. Bültende, Chrome 153 sürümüyle kapatılan açığın hâlihazırda saldırılarda kullanıldığı belirtildi.
Bültene göre Google, Chrome tarayıcısının Windows, macOS, Linux ve Android sürümlerinde çok sayıda güvenlik açığını kapatan Chrome 153 güncellemesini yayımladı. Giderilen açıklardan biri, tarayıcının web sayfalarındaki kodları çalıştıran bileşeninde tespit edildi.
Bültende, Google'ın açığı orta seviye olarak sınıflandırdığı ancak bu açığa yönelik bir istismar kodunun hâlihazırda saldırganların elinde bulunduğu vurgulandı. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, önemli olanın puanlama seviyesi değil açığın aktif olarak kullanılması olduğunu söyledi.
Akkoyunlu'ya göre Google, henüz herkes güncellemeyi almadan saldırganların açığı analiz etmesini zorlaştırmak için teknik detayları bir süre paylaşmıyor; bu da kullanıcıya tanınan sürenin sınırlı olduğu anlamına geliyor.
Bültende, Windows ve macOS kullanıcılarının Chrome 153.0.8010.36 veya .37, Linux ve Android kullanıcılarının ise Chrome 153.0.8010.36 sürümünde olması gerektiği belirtildi. Chrome'un iOS sürümünün bu açıktan etkilenmediği ifade edildi.
Akkoyunlu'nun önerileri arasında güncellemenin ardından tarayıcının yeniden başlatılması, otomatik güncellemelerin tüm cihazlarda etkinleştirilmesi ve şüpheli bağlantılar ile indirmelere karşı dikkatli olunması yer alıyor.


