Chrome 155, dördü kritik 247 güvenlik açığını kapattı
Google, dördü kritik seviyede olmak üzere 247 güvenlik açığını gideren Chrome 155 sürümünü yayımladı. Açıkların aktif olarak istismar edildiğine dair bir kanıt bulunmuyor.
Kısaca
- Windows ve macOS için 155.0.8059.39/.40, Linux için 155.0.8059.39 sürümü 247 güvenlik hatasını gideriyor.
- Dört kritik use-after-free açığı Chromecast, Browser, Navigation ve Track bileşenlerini etkiliyor.
- 53 yüksek, 190 orta ve düşük seviyeli açık da kapatıldı.
- Google, açıkların istismar edildiğine dair bir kanıt olmadığını bildirdi.
SecurityWeek'in aktardığına göre Google, dördü kritik seviyede olmak üzere 247 güvenlik açığını kapatan Chrome 155'i kararlı kanalda yayımladı. Salı günü çıkan güncelleme, Windows ve macOS için 155.0.8059.39/.40, Linux için 155.0.8059.39 sürümüyle dağıtılıyor. Google, açıkların herhangi birinin aktif olarak istismar edildiğine dair bir kanıt olmadığını bildirdi; ancak güncellemenin kapsamı ve bellek güvenliği hatalarının sayısı, hem bireysel kullanıcıların hem de kurumların güncellemeyi gecikmeden uygulamasını gerektiriyor.
Neler düzeltildi?
SecurityWeek'e göre kritik seviyedeki dört açığın tamamı use-after-free türünde. Açıklar Chromecast'te CVE-2026-106382, Browser bileşeninde CVE-2026-106197, Navigation'da CVE-2026-106358 ve Track'te CVE-2026-106347 olarak izleniyor. Tarayıcılardaki use-after-free açıkları başka hatalarla zincirlenerek kod çalıştırmak için kullanılabildiğinden genellikle yüksek dereceyle sınıflandırılıyor.
Kritik açıklardan ilki Google tarafından şirket içinde bulundu. SecurityWeek'in haberine göre diğer üçünü araştırmacı Xinyang Ge bildirdi ve bunlardan ikisini yapay zekâ desteğiyle tespit etti. Google bu bildirimler için ödül miktarlarını henüz açıklamadı.
Güncelleme ayrıca 34'ü dış araştırmacılar tarafından bildirilen 53 yüksek seviyeli açığı da gideriyor. Bunların yaklaşık bir düzinesi, çoğu yapay zekâ yardımıyla bulunan Xinyang Ge bildirimlerinden oluşuyor; SecurityWeek, Google'ın bu bulguların bazıları için ödül ödemeyeceğini belirttiğini aktardı. Geri kalan 190 açık orta veya düşük seviyede ve çoğunlukla Google çalışanları tarafından bulundu.
Teknik detaylar
SecurityWeek'e göre Chrome 155'te giderilen en yaygın hata türleri hatalı yetkilendirme (41), use-after-free (34), eksik yetkilendirme (34), kullanıcı arayüzünde yanıltıcı gösterim (20), bilgi sızıntısı (17), başlatılmamış kaynak (16), karışık vekil (confused deputy) sorunları (9) ve hatalı girdi doğrulama (9). Bu sürümde düzeltilen hatalardan 62'si dış araştırmacılar tarafından bildirildi ve toplamda yaklaşık 33 bin dolar ödül ödendi; ancak yaklaşık 50 bildirimin ödül miktarı henüz açıklanmadı.
Ne yapmalı?
Chrome otomatik olarak güncellenir, ancak yeni sürüm yalnızca tarayıcı yeniden başlatıldığında devreye girer. Kullanıcılar Google Chrome Hakkında sayfasından sürümlerini kontrol edip güncellemeyi başlatabilir. Chrome'u merkezi olarak yöneten kurumlar 155 sürümünü uç noktalara dağıtmalı ve tarayıcıların yeniden başlatıldığını doğrulamalı. Chromium tabanlı diğer tarayıcıları kullananlar da üreticilerinden gelecek ilgili güncellemeleri takip etmeli.
İlgili CVE kayıtları
Kaynaklar
- Chrome 155 Update Patches 247 Vulnerabilities — SecurityWeek
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



