Google Chrome 146 Güncellemesi Yayınlandı: 29 Güvenlik Açığı Kapatıldı
Google, Chrome 146 sürümünü yayınladı. Güncelleme Windows, macOS ve Linux’ta 29 güvenlik açığını kapatıyor. Kritik WebML açığı ve detaylar haberde.
Google Chrome 146 sürümü yayınlandı ve yeni güncelleme toplam 29 güvenlik açığını kapatıyor. Windows, macOS ve Linux için dağıtılan yeni sürümde kritik seviyede bir açık da bulunuyor. Google’a göre şu ana kadar bu açıkların hiçbirinin aktif saldırılarda kullanıldığına dair bir bulgu yok.
Chrome 146 Güvenlik Açıkları Nelerdir?
Yeni sürümler Windows ve macOS için 146.0.7680.71/72, Linux için ise 146.0.7680.71 olarak yayınlandı. Güncelleme kapsamında kapatılan güvenlik açıklarının büyük bölümü bağımsız güvenlik araştırmacıları tarafından bildirildi.
En dikkat çeken sorun, CVE-2026-3913 olarak tanımlanan kritik bir açık. Bu açık, tarayıcıdaki WebML bileşeninde bulunan bir buffer overflow yani bellek taşması hatasından kaynaklanıyor. Bu tür açıklar, kötü amaçlı kodların sistem belleğine müdahale etmesine imkan tanıyabiliyor.
Güvenlik araştırmacısı Tobias Wienand, bu açığı keşfetmesi nedeniyle 33.000 dolar ödül aldı. Aynı araştırmacı, yine WebML bileşeninde bulunan ve yüksek risk kategorisine giren CVE-2026-3915 açığını da ortaya çıkardı. Bu keşif için ayrıca 43.000 dolar ödül verildi.
Toplam Risk Dağılımı
- 1 kritik güvenlik açığı
- 11 yüksek riskli açık
- 11 orta seviyeli açık
- Toplam 29 güvenlik sorunu giderildi
Google, bu açıkları bildiren araştırmacılara şu ana kadar toplamda 200.000 doların üzerinde ödül verdi. Bazı açıklar için ödül miktarının ise henüz belirlenmediği belirtildi.
Chrome Güncellemesi Nasıl Alınır?
Chrome genellikle yeni sürümler çıktığında otomatik olarak güncellenir. Ancak kullanıcılar güncellemeyi manuel olarak da kontrol edebilir.
- Tarayıcı menüsünü açın
- Yardım bölümüne girin
- Google Chrome Hakkında seçeneğini tıklayın
Bu bölümde tarayıcı güncellemeleri kontrol edilir ve varsa yeni sürüm otomatik olarak yüklenir.
Android ve iOS İçin de Güncelleme Yayınlandı
Google aynı hafta içinde mobil sürümleri de güncelledi. Android için Chrome 146.0.76380.111, iOS için ise 146.0.7680.40 sürümü dağıtıma çıktı. Android sürümü, masaüstü versiyonlarıyla aynı güvenlik açıklarını gideriyor.
Windows ve macOS için Extended Stable kanalında Chromium tabanı 146.0.7680.72 seviyesine yükseltildi.
Chrome Geliştirme Takvimi Değişiyor
Google’ın planına göre Chrome 147 sürümü Nisan ayının başında yayınlanacak. Şirket ayrıca Ağustos ayından itibaren büyük Chrome sürümleri arasındaki süreyi iki haftaya düşürmeyi planlıyor.
Chromium Tabanlı Tarayıcıların Güncel Durumu
Chrome güncellemesi sonrası diğer Chromium tabanlı tarayıcıların da güvenlik güncellemelerini yayınlaması bekleniyor.
- Google Chrome: Chromium 146.0.7680.72
- Brave: Chromium 146.0.7680.71
- Microsoft Edge: Chromium 145 tabanlı
- Opera One: Chromium 144 tabanlı
- Vivaldi: Chromium 144 tabanlı
Brave yeni Chromium sürümüne hızlı şekilde geçiş yaparken, Edge ve Vivaldi henüz bir önceki güvenlik seviyesinde bulunuyor. Opera ise Chromium çekirdeğini güncellemediği için daha eski bir güvenlik tabanı kullanmaya devam ediyor.