Dizüstü bilgisayarında tarayıcı kullanan bir kişi

Chrome 153 güncellemesi aktif olarak istismar edilen açığı kapattı: alınması gereken 5 önlem

Google, Chrome tarayıcısının Windows, macOS, Linux ve Android sürümlerinde çok sayıda güvenlik açığını kapatan Chrome 153 güncellemesini yayınladı. Bitdefender Türkiye distribütörü Laykon Bilişim, güncellemeyle kapatılan açıklardan birinin saldırganlar tarafından hâlihazırda aktif olarak istismar edildiğini belirterek kullanıcıların vakit kaybetmeden alması gereken 5 önlemi paylaştı.

  • Açık, tarayıcının web sayfalarındaki kodları çalıştıran bileşeninde tespit edildi.
  • Google, açığı orta seviye olarak sınıflandırsa da istismar kodu saldırganların elinde bulunuyor.
  • Chrome’un iOS sürümü bu açıktan etkilenmiyor.

Kullanıcılar hangi önlemleri almalı?

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, güvenlik güncellemelerinin çoğu zaman ertelendiğini belirterek şöyle konuştu: “Bir güvenlik yaması, üreticinin saldırganların kullandığı bir açığı kapattığını gösteren en somut sinyaldir. Bu açığın orta seviye olarak sınıflandırılması da yanıltıcı olmamalı. Önemli olan puanlama seviyesi yerine açığın aktif olarak kullanılıyor olmasıdır.”

  • Chrome’u masaüstünde “Chrome Hakkında” sekmesinden güncelleyip tarayıcıyı yeniden başlatın; Android’de Google Play üzerinden güncelleyin.
  • Windows ve macOS’ta Chrome 153.0.8010.36 veya .37, Linux ve Android’de Chrome 153.0.8010.36 sürümünde olduğunuzu kontrol edin.
  • Tarayıcı, işletim sistemi ve sık kullanılan uygulamalarda otomatik güncellemeyi etkinleştirin.
  • E-posta, mesaj ve sosyal medyadan gelen beklenmedik bağlantılara ve tanımadığınız kaynaklardan indirmelere karşı dikkatli olun.
  • Cihazları güncel bir güvenlik çözümüyle koruyarak ek bir savunma katmanı oluşturun.

Akkoyunlu, tarayıcı açıklarının saldırganlar için özellikle değerli olduğunu, çünkü kullanıcının yalnızca internette gezinirken zararlı bir içerikle karşılaşarak hedef haline gelebildiğini vurguluyor. Şirketten yapılan açıklamaya göre bu açıklar, gelişmiş saldırılarda başka zafiyetlerle birleştirilerek cihazın tümüyle ele geçirilmesine de yol açabiliyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir