Google şirketi Chrome tarayıcısı için CVE-2025-6554 güvenlik açığını gideren acil güncelleme yayınladı. Bu açık aktif şekilde siber suçlular tarafından kullanıldığı için "sıfır gün" (zero-day) tehdidi olarak değerlendiriliyor.
Oxu.Az'ın verdiği habere göre, bu konuda SecurityLab ABD'nin NVD veritabanına atıfta bulunarak haber paylaştı.
Bildirildiğine göre, açık hackerlara kullanıcıların cihazlarında özel hazırlanmış web sayfaları aracılığıyla istenilen bilgiyi uzaktan okuma ve yazma imkanı veriyor. Böyle hatalar potansiyel olarak kullanıcının haberi olmadan zararlı kodların çalıştırılmasına neden olabilir.
Problemi Google'ın hedefli saldırılar, oltalama ve kullanıcı müdahalesi olmadan gerçekleşen istismar durumlarıyla ilgilenen Threat Analysis Group (TAG) ekibi keşfetti. TAG'in sürece dahil olması bu açığın casusluk operasyonları veya devletler tarafından gerçekleştirilen saldırılarda kullanılabileceğine işaret ediyor.
Google problemi keşfettikten hemen sonra tüm desteklenen platformlarda kararlı güncelleme kanalı aracılığıyla güvenlik güncellemesini yayınladı. Saldırıların kapsamının sınırlı olmasına rağmen, şirket özellikle gizli bilgilerle çalışan kurumlar ve kurumsal kullanıcılar için Chrome tarayıcısının acilen güncellenmesinin önemini vurguladı.
Uzmanlar, ayrıca Chromium tabanlı diğer tarayıcılar - Microsoft Edge, Opera, Brave, Vivaldi vb. için de güncellemelerin durumunu takip etmeyi tavsiye ediyorlar.