Chrome ve Firefox Güncellemeleri 100’den Fazla Tarayıcı Güvenlik Açığını Gideriyor

Desktop browsers receiving security updates for more than one hundred vulnerabilities

Written by

in

Google ve Mozilla, Chrome ve Firefox için toplamda 100’den fazla güvenlik açığını gideren güvenlik güncellemeleri yayımladı. Her iki şirket de yamalanan sorunların bilinen bir şekilde istismar edildiğini bildirmedi; ancak bazı açıklar kod yürütülmesine, ayrıcalık yükseltilmesine veya tarayıcının güvenlik sınırlarından kaçılmasına olanak tanıyabilir.

Sürümler kritik bellek güvenliği düzeltmeleri içeriyor

Chrome güncellemesi, CVE-2026-102331 olarak takip edilen ANGLE’daki kritik bir arabellek taşması ile çok sayıda yüksek önem dereceli serbest bırakıldıktan sonra kullanım, başlatılmamış kaynak ve tür karışıklığı zafiyeti dâhil 32 güvenlik kusurunu gideriyor. Firefox 157, desteklenen ESR dallarına da sunulan düzeltmelerle birlikte yaklaşık 76 güvenlik açığını ele alıyor. Mozilla’nın yüksek önem dereceli açıklar grubu; serbest bırakıldıktan sonra kullanım, korumalı alandan kaçış, ayrıcalık yükseltme, bilgi ifşası ve JIT derleme sorunlarını içeriyor.

Kurumsal dağıtım yönetilen ve yönetilmeyen yolları kapsamalı

Kuruluşlar, otomatik güncellemelerin desteklenen tüm masaüstü platformlarına ulaştığını ve uzun süre çalışan kioskların, operatör istasyonlarının ve atlama sunucularının eski kanallarda kalmadığını doğrulamalıdır. Tarayıcı sürüm raporları uç nokta envanteriyle karşılaştırılmalı; web uygulamaları ve güvenlik konsolları ise güncellemeden sonra temel işlev testlerinden geçirilmelidir. Tarayıcıların operasyonel güvenlik iş akışlarını desteklediği ortamlarda geri alma planlaması, kritik düzeltmeleri geciktirmek için bir gerekçeye dönüşmemelidir. SectechMedia’nın güvenlik sistemi kabul testleri rehberi, yazılım değişikliklerinden sonra gereken kanıta dayalı yaklaşımı göstermektedir.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir