Təhlükəli Sıfırıncı Gün Zəifliyi: CVE-2026-11645
Google şirkəti, geniş miqyasda aktiv şəkildə Exploit olunan bir sıfırıncı gün zəifliyi də daxil olmaqla, ümumilikdə 74 təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb.
CVE-2026-11645 olaraq izlənilən və CVSS skoruna görə 8.8 (yüksək) kritiklik dərəcəsinə malik olan bu boşluq, Google Chrome-un JavaScript və WebAssembly mühərriki olan V8-də “out-of-bounds memory access” kimi təsvir edilir. Bu növ zəifliklər, adətən, hücumçulara zərərli kod işə salmaq, proqramı çökdürmək və ya həssas məlumatlara icazəsiz giriş əldə etmək imkanı verir.
V8 mühərriki, veb səhifələri tez və səmərəli şəkildə işlətmək üçün Chrome-un əsas komponentlərindən biridir. Bu mühərrikdəki bir zəifliyin aktiv şəkildə Exploit olunması, milyardlarla istifadəçisi olan Chrome brauzeri üçün ciddi təhlükəsizlik riski yaradır.
Təcili Yenilənmənin Əhəmiyyəti
Google tərəfindən verilən məlumata görə, Chrome-un 149.0.7827.103 versiyasından əvvəlki bütün versiyaları bu təhlükədən təsirlənir. Bu, istifadəçilərin təhlükəsizliyini təmin etmək üçün brauzerlərini dərhal ən son versiyaya yeniləmələrinin vacibliyini vurğulayır.
Kibertəhlükəsizlik mütəxəssisləri, sıfırıncı gün zəifliklərinin aktiv şəkildə Exploit olunması hallarında, proaktiv tədbirlərin görülməsinin (məsələn, proqram təminatının vaxtında yenilənməsi) sistemləri potensial hücumlardan qorumaq üçün ən effektiv yollardan biri olduğunu xüsusi qeyd edirlər.