Google, yeni güncellemesiyle birlikte birkaç güvenlik açığını kapattı. Bunlara, siber suçlular tarafından istismar edilen sıfır gün güvenlik açığı da dahil. Google tarafından bütün kullanıcılara, saldırılara karşı korunabilmek için Chrome tarayıcılarını güncel tutmaları önerildi.
CVE-2020-16009 olarak adlandırılan bu yeni açık, Google’ın son günlerde oldukça meşgul olan Threat Analysis Group adı verilen ekibi tarafından keşfedildi. Ekibin lideri olan Shane Huntley Twitter üzerinden, geçtiğimiz haftalarda gerçekleştirilen sıfır gün güvenlik açıklarına karşı yaptıkları çalışmaları dolayısıyla ekibini tebrik etti. Ayrıca Huntley, son sıfır gün güvenlik açığının siber suçlular tarafından istismar edildiğini ve ABD seçimleriyle ilgili saldırılarla alakası olmadığını açıkladı.
Yeni keşfedilen sıfır gün güvenlik açığıyla ilgili fazla detaylar paylaşılmadı. Paylaşılacak olan detayların siber suçlular tarafından istismar edilebileceği sebep olarak gösterildi. Çoğu kullanıcının tarayıcısını güncelleyene kadar, güvenlik açığı ile ilgili detayların saklanacağı açıklandı.
Geçtiğimiz ay yine Google tarafından benzer bir sıfır gün güvenlik açığı keşfedilip, açık kapatılmıştı. Geçtiğimiz ay ortaya çıkan sıfır gün güvenlik açığındaki bir hatanın Windows makineleri de etkilediği belirtilmişti. Güncel ve bir ay önceki sıfır gün güvenlik açıklarını istismar eden siber suçluların aynı ekip olup olmadığı konusunda henüz bir bilgi paylaşılmadı.
Güvenlik açığından nasıl korunulur?
Siz de Google Chrome tarayıcınızı güncelleyerek bu açıktan kurtulabilirsiniz.