Merih KARAAĞAÇ
Merih, 5 yıldır teknoloji alanında editörlük yapıyor. Bilim, yapay zeka, donanim ve mobil teknolojiler konusundaki yazıları düzenliyor. Bilim ve yapay zeka konularında uzmanlaşmış.
Kullanıcıların hem bireysel güvenliği hem de kurumların veri bütünlüğü açısından bu tür güncellemeleri hızlıca uygulaması büyük önem taşıyor.
CVE-2025-6558 olarak adlandırılan bu güvenlik açığı, Chrome’un ANGLE ve GPU bileşenlerinde güvenilmeyen girdilerin yanlış doğrulanmasından kaynaklanıyor. CVSS puanı 8,8 olarak derecelendirilen bu açık, saldırganların özel olarak hazırlanmış bir HTML sayfası üzerinden tarayıcının sanal alanından (sandbox) kaçmasına imkan tanıyabiliyor. Böylece, sadece zararlı bir siteyi ziyaret etmek bile sistemde ciddi güvenlik risklerine yol açabiliyor.
Google’ın Tehdit Analizi Grubu’ndan Clément Lecigne ve Vlad Stolyarov tarafından 23 Haziran 2025’te keşfedilen bu sıfır-gün açığı, özellikle hedefli saldırılarda çok tehlikeli olabilir. Açığın aktif olarak istismar edildiği ve bir saldırganın herhangi bir kullanıcı etkileşimi olmadan (sadece bir web sayfasını açmakla) sistemi tehlikeye atabileceği Google tarafından da doğrulandı. Bu tür açıklar, özellikle ulus-devlet destekli saldırıların bir parçası olarak kullanılabiliyor.
Chrome kullanıcılarının derhal tarayıcılarını şu sürümlere güncellemesi öneriliyor:
Windows ve macOS: 138.0.7204.157 veya 138.0.7204.158
Linux: 138.0.7204.157
Güncellemeyi manuel olarak kontrol etmek ve uygulamak için tarayıcıda “Daha Fazla > Yardım > Google Chrome Hakkında” bölümüne gidip çıkan pencerede “Yeniden Başlat” seçeneğini kullanmak yeterli.
Aynı zamanda, Brave, Opera, Vivaldi ve Microsoft Edge gibi diğer Chromium tabanlı tarayıcıların da kısa sürede benzer yamalar alacağı, kullanıcıların bu güncellemeleri de ihmal etmemesi gerektiği belirtiliyor.
2025 yılı boyunca Chrome’da beş farklı sıfır-gün açığı (CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 ve CVE-2025-6558) tespit edilip hızla kapatıldı. Grafik sürücüsü, işleme yollarındaki bellek bozulması ve ayrıcalık sınırı ihlalleri gibi teknikler, zincirleme saldırılarda sıklıkla suistimal ediliyor.
Güvende kalmak için Chrome’u ve tüm Chromium tabanlı tarayıcıları her zaman güncel tutmak, siber güvenlik açısından kritik öneme sahip.
E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir.