Google Chrome-da Aktiv Şəkildə İstismar Edilən V8 Zero-Day Zəifliyini Yamaqlayır
Google şirkəti bu həftə Chrome brauzeri üçün 12 təhlükəsizlik boşluğunu aradan qaldıran yeni yeniləmələr yayımlayıb. Bu boşluqlardan biri, aktiv şəkildə istismar olunan “zero-day” zəifliyi olaraq qeyd edilir ki, bu da istifadəçilər üçün ciddi təhlükə yaradır.
Kritik Zero-Day Zəifliyi Aşkarlandı
CVE-2026-85046 kodu ilə izlənilən bu yüksək ciddiyyətli boşluq, 8.8 CVSS balına malikdir. Zəiflik, Chrome-un JavaScript və WebAssembly mühərriki olan V8-dəki bir “Type confusion” səhvi olaraq təsvir edilir. “Type confusion” boşluqları adətən proqram təminatının gözlənilən tipdə olmayan verilənləri emal etməsi nəticəsində yaranır ki, bu da yaddaş korrupsiyasına və ya uzaqdan kod icrasına (RCE) gətirib çıxara bilər.
Mənbədə tam təsvir olmasa da, bu tip zəifliklər, adətən, zərərli veb-saytları ziyarət edən istifadəçilərin sistemlərini nəzarətə götürmək üçün istifadə olunur. Yəni, kiberhücumçular brauzerdəki bu boşluqdan istifadə edərək sistemə sızmaq imkanı əldə edə bilərlər.
Aktiv İstismar və Təhlükəsizlik Riskləri
Boşluğun “aktiv şəkildə istismar olunması” (actively exploited) xəbəri, zəifliyin artıq cinayətkar qruplar tərəfindən istifadə edildiyini və bunun istifadəçilər üçün birbaşa təhlükə yaratdığını bildirir. “Zero-day” boşluqları, proqram təminatı hazırlayan şirkət tərəfindən məlum olmayan və ya yenicə aşkar edilmiş zəifliklərdir ki, bu da onları daha təhlükəli edir, çünki onlara qarşı hələ heç bir müdafiə mexanizmi hazırlanmamışdır.
İstifadəçilər Nə Etməlidir?
Google, Chrome-un 152.0.7977.82-dən əvvəlki versiyalarında mövcud olan bu boşluğun aradan qaldırılması üçün yeniləmələr təqdim edib. İstifadəçilərin brauzerlərinin təhlükəsizliyini təmin etmək üçün dərhal ən son versiyaya (v152.0.7977.82 və ya daha yüksək) yeniləmələri vacibdir. Yeniləmələr, avtomatik olaraq yüklənməsə, Chrome brauzerinin “Ayarlar > Chrome Haqqında” (Settings > About Chrome) bölməsindən əl ilə yoxlanıla və tətbiq oluna bilər.
Kibertəhlükəsizlik mütəxəssisləri, brauzerlərin və digər əməliyyat sistemlərinin daim yenilənməsinin vacibliyini vurğulayır. Bu, potensial “exploit” cəhdlərindən qorunmaq və rəqəmsal təhlükəsizliyi təmin etmək üçün ən əsas addımlardan biridir.