Google Chrome-da Təhlükəli Zero-Day Zəiflik Aşkarlanıb
Google təhlükəsizlik komandası, cümə axşamı təxminən 230 təhlükəsizlik boşluğunu aradan qaldıran genişmiqyaslı yeniləmələr yayımladı. Bu yeniləmələr arasında, hal-hazırda aktiv şəkildə istismar edilən (zero-day) kritik bir zəiflik də yer alır. Bu boşluq, Chrome brauzerinin əsas komponentlərindən biri olan V8 JavaScript və WebAssembly mühərrikində aşkarlanıb.
CVE-2026-87491: V8 Mühərrikindəki “Out-of-bounds” Boşluğu
Orta səviyyəli təhlükə dərəcəsinə malik olan bu zəiflik, CVE-2026-87491 identifikatoru ilə qeydə alınıb. Bu boşluq, V8 mühərrikindəki “out-of-bounds write” səhvi kimi təsvir edilir. “Out-of-bounds write” problemi, proqramın ayrılmış yaddaş sahəsinin hüdudlarından kənara məlumat yazmasına imkan verir. Bu cür boşluqlar adətən sistemin qəza keçirməsinə, verilənlərin korlanmasına və ən pis halda təcavüzkarların sistemdə quraşdırılmış sandbox mühiti daxilində öz kodlarını icra etməsinə gətirib çıxara bilər.
Aktiv İstismar və Potensial Təhdid
Zəifliyin “aktiv şəkildə istismar edilməsi” ifadəsi, kiberhücumçuların artıq bu boşluqdan yararlandığını və hədəf sistemlərə qarşı hücumlar həyata keçirdiyini göstərir. Bu, Google Chrome istifadəçiləri üçün ciddi təhlükəsizlik riski yaradır. Sandbox mühitində kod icrasına imkan verən bu zəiflik, hücumçulara brauzerin təhlükəsizlik qatını aşaraq daha geniş sistemə daxil olmaq üçün ilk addımı atmaq şansı verir.
İstifadəçilər Üçün Təcili Tövsiyələr
Google, bu zəifliklərdən qorunmaq üçün istifadəçilərə dərhal Chrome brauzerlərini ən son versiyaya yeniləmələrini tövsiyə edir. Brauzerlər adətən avtomatik yenilənsə də, istifadəçilərin ən son versiyanın quraşdırıldığından əmin olmaq üçün əl ilə yoxlama etmələri vacibdir. Yeniləməni yoxlamaq üçün Chrome menyusuna daxil olub “Yardım” -> “Google Chrome Haqqında” bölməsini seçmək kifayətdir.