Google Chrome 153 kritik güvenlik açığını kapattı: Tarayıcıyı yeniden başlatmanız gerekiyor

Google, Chrome 153 sürümünü Windows, macOS ve Linux kullanıcıları için kararlı kanalda yayınladı. Yeni sürüm toplam 230 güvenlik açığını giderirken, bunlardan birinin halihazırda gerçek saldırılarda kullanıldığı doğrulandı. Bu nedenle Chrome kullanıcılarının güncellemeyi yalnızca indirmesi değil, tarayıcıyı tamamen kapatıp yeniden açması da gerekiyor.
Google tarafından 8 Eylül 2026 tarihinde yayınlanan güvenlik duyurusuna göre Chrome 153, önümüzdeki günler ve haftalar boyunca kullanıcılara kademeli olarak dağıtılacak. Güncellenen sürümler Windows ve macOS için 153.0.8010.36/.37, Linux için ise 153.0.8010.36 olarak açıklandı.
CVE-2026-87491 açığı aktif saldırılarda kullanılıyor
Chrome 153 ile kapatılan açıklar arasında en fazla dikkat çeken güvenlik sorunu CVE-2026-87491 oldu.
Google, söz konusu güvenlik açığına yönelik bir istismarın gerçek dünyada kullanıldığından haberdar olduğunu açık şekilde doğruladı. Güvenlik araştırmacıları da bunun 2026 yılı içerisinde Chrome’da kapatılan yedinci aktif olarak istismar edilen sıfırıncı gün açığı olduğunu belirtiyor.
CVE-2026-87491, Chrome’un JavaScript ve WebAssembly kodlarını çalıştıran V8 motorunda bulunan bir sınır dışı yazma (out-of-bounds write) hatasından kaynaklanıyor.
Bu tür bellek güvenliği açıklarında bir yazılım, kendisine ayrılan bellek alanının dışına veri yazabiliyor. Başarılı bir saldırı sonucunda saldırganın tarayıcı içerisinde istenmeyen kodlar çalıştırabilmesi veya bellek yapısını bozabilmesi mümkün hale gelebiliyor.
Yayınlanan güvenlik kaydına göre özel olarak hazırlanmış bir HTML sayfası, uzaktaki bir saldırganın Chrome’un güvenlik alanı içerisinde kod çalıştırmasına imkân sağlayabiliyor. Google, Chromium güvenlik sınıflandırmasında açığı orta önem seviyesinde değerlendiriyor.
Açık, Seul Ulusal Üniversitesi Compsec Lab’den Jihyeon Jeong tarafından bildirildi. Araştırmacıya keşfi nedeniyle 2.500 dolarlık hata ödülü verildi.
Chrome birkaç gün içinde ikinci V8 zero-day açığını kapattı
CVE-2026-87491’in dikkat çekmesinin bir başka nedeni de kısa süre içerisinde V8 motorunda aktif olarak kullanılan ikinci ciddi güvenlik açığının ortaya çıkması.
Google, bundan yalnızca birkaç gün önce CVE-2026-85046 koduyla takip edilen başka bir V8 güvenlik açığını kapatmıştı.
Bu açık, “type confusion” olarak adlandırılan bir bellek yönetimi probleminden kaynaklanıyordu ve saldırganların özel hazırlanmış bir HTML sayfası aracılığıyla tarayıcı güvenlik alanı içerisinde kod çalıştırabilmesine imkan tanıyabiliyordu. CVE-2026-85046 için de gerçek saldırılarda kullanılan bir exploit bulunduğu doğrulanmıştı.
Arka arkaya ortaya çıkan iki V8 açığı, özellikle tarayıcı güncellemelerinin ertelenmemesinin neden önemli olduğunu bir kez daha gösteriyor.
Chrome 153 toplam 230 güvenlik açığını kapatıyor
Chrome 153 yalnızca CVE-2026-87491 için yayınlanmış küçük bir güvenlik güncellemesi değil.
Google’ın resmi açıklamasına göre sürüm içerisinde toplam 230 güvenlik düzeltmesi bulunuyor. Güvenlik açıklarının bir bölümü Chrome’un WebGL gibi grafik işlemleriyle ilgili bileşenlerinde tespit edilmiş durumda.
Google ayrıca Chrome’un güvenlik hatalarını tespit etmek için manuel araştırmaların yanı sıra AddressSanitizer, MemorySanitizer, libFuzzer ve benzeri otomatik hata bulma sistemlerinden de yararlandığını belirtiyor.
Şirket, güvenlik açıklarının teknik ayrıntılarının bir kısmını kullanıcıların büyük bölümü güncellenene kadar sınırlı tutabiliyor. Böylece saldırganların henüz güncellenmemiş sistemler için ayrıntılı saldırı yöntemleri geliştirmesinin zorlaştırılması amaçlanıyor.
Chrome güncellemesini yüklemek yetmiyor: Yeniden başlatmanız gerekiyor
Chrome’un otomatik güncelleme sistemi çoğu kullanıcı için güncellemeleri arka planda indiriyor. Ancak burada önemli bir ayrıntı bulunuyor.
İndirilen yeni Chrome sürümü, tarayıcı yeniden başlatılmadan tamamen etkin hale gelmiyor.
Google’ın kurumsal Chrome belgelerinde de bekleyen güncellemelerin uygulanabilmesi için tarayıcının yeniden başlatılması gerektiği açık şekilde belirtiliyor. Kullanıcı tarayıcıyı yeniden başlatmadığı sürece eski Chrome sürümünü kullanmaya devam edebiliyor.
Özellikle bilgisayarını uyku modunda bırakan veya onlarca sekme nedeniyle Chrome’u günlerce kapatmayan kullanıcılar açısından bu durum önemli.
Google’ın kurumsal yönetim politikalarında yeniden başlatma uyarıları için varsayılan süre 168 saat, yani 7 gün olarak belirlenebiliyor.
Bu nedenle güvenlik güncellemesinin indirildiğini görmek tek başına yeterli değil. Chrome’un yeni sürümle gerçekten çalıştığından emin olmak gerekiyor.
Google Chrome 153 sürümü nasıl kontrol edilir?
Chrome sürümünüzü kontrol etmek ve güncellemeyi elle tetiklemek oldukça kolay.
Chrome’un adres çubuğuna:
chrome://settings/help
yazarak “Chrome Hakkında” sayfasını açabilirsiniz.
Alternatif olarak sağ üst köşedeki üç nokta menüsünden Yardım > Google Chrome Hakkında bölümüne gidebilirsiniz.
Chrome bu ekran açıldığında otomatik olarak güncellemeleri kontrol eder.
Güncelleme indirildikten sonra “Yeniden Başlat” seçeneği görünüyorsa bu butona basılması gerekiyor. Tarayıcı yeniden açıldığında sürüm numarası Windows ve macOS’ta 153.0.8010.36 veya 153.0.8010.37, Linux’ta ise en az 153.0.8010.36 olmalı.
Eğer cihazınızda hâlâ Chrome 152 görünüyorsa güncellemenin kademeli dağıtımı hesabınıza veya cihazınıza henüz ulaşmamış olabilir.
Google, Chrome 153 dağıtımının tüm kullanıcılara ulaşmasının birkaç gün veya birkaç hafta sürebileceğini belirtiyor.
Microsoft Edge, Brave, Opera ve Vivaldi kullanıcıları da dikkat etmeli
CVE-2026-87491’in bulunduğu V8 motoru yalnızca Google Chrome tarafından kullanılmıyor.
V8, açık kaynaklı Chromium projesinin temel bileşenlerinden biri olduğu için Microsoft Edge, Brave, Opera ve Vivaldi gibi Chromium tabanlı tarayıcılar da aynı kod altyapısının önemli bölümlerini kullanıyor.
Ancak bu tarayıcıların güncellemeleri Google Chrome ile aynı anda veya aynı sürüm numarasıyla yayınlanmak zorunda değil.
Bu nedenle Chrome dışındaki Chromium tabanlı tarayıcıları kullananların da kendi tarayıcılarının güncelleme bölümünden yeni güvenlik sürümlerini kontrol etmeleri öneriliyor.
Android kullanıcıları için Chrome 153 güncellemesi de dağıtılıyor
Google’ın resmi yayın kayıtlarına göre Chrome 153’ün Android sürümü de kullanıcılara dağıtılıyor.
Şirket, Android sürümlerinin aksi belirtilmediği sürece karşılık gelen masaüstü sürümleriyle aynı güvenlik düzeltmelerini içerdiğini belirtiyor.
Türkiye’deki Android kullanıcıları Google Play Store üzerinden Chrome’un güncel olup olmadığını kontrol edebilir.
Otomatik uygulama güncellemeleri kapalı olan kullanıcıların ise güncellemeyi manuel olarak yüklemesi daha güvenli olacaktır.
Chrome 154 için de dağıtım süreci başladı
Chrome’un yayın takvimi tarafında da dikkat çekici bir gelişme yaşanıyor.
Google, 9 Eylül 2026 itibarıyla Chrome 154’ün Early Stable sürümünü Windows’ta küçük bir kullanıcı grubuna dağıtmaya başladı. Chrome 154’ün Android Early Stable sürümü de aynı tarihte sınırlı oranda kullanıma sunuldu.
Dolayısıyla bazı kullanıcılar kısa süre içerisinde Chrome 153’ten Chrome 154’e geçebilir. Ancak güvenlik açısından önemli olan nokta, kullanılan Chrome sürümünün CVE-2026-87491 için yayınlanan düzeltmeyi içeriyor olması.
Chrome kullanıcılarının güncellemeyi geciktirmemesi gerekiyor
CVE-2026-87491’in yalnızca teorik bir açık olmaması, Chrome 153 güncellemesini normal bir sürüm yükseltmesinden daha önemli hale getiriyor.
Google’ın gerçek saldırılarda kullanılmakta olan bir exploit bulunduğunu doğrulaması nedeniyle Windows, macOS ve Linux kullanıcılarının güncellemeyi mümkün olduğunca kısa sürede kontrol etmesi gerekiyor.
Özellikle tarayıcısını günlerce açık bırakan kullanıcıların Chrome’u tamamen kapatıp yeniden açması kritik önem taşıyor.




