CISA, Aktif Olarak Sömürülen Chromium Zafiyetini Katalog Listesine Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak sömürüldüğüne dair kanıtlar bulunan bir zafiyeti Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-85046 kodlu bu açık, Google Chromium tarayıcılarının temelini oluşturan V8 motorundaki bir Type Confusion hatasından kaynaklanıyor.
Söz konusu zafiyet, kötü niyetli aktörlerin sistemlere sızmak için sıklıkla başvurduğu bir saldırı vektörü olarak öne çıkıyor. Ajansın BOD 26-04 numaralı direktifi uyarınca, federal sivil kurumların bu tür yüksek riskli açıkları vakit kaybetmeden yamaması ve sistemlerin saldırıya uğrayıp uğramadığını kontrol etmesi zorunlu tutuluyor.
CISA, her ne kadar bu direktif federal kurumları bağlasa da, tüm organizasyonların risk temelli bir güvenlik yönetimi benimsemesini ve kataloğa eklenen bu tür zafiyetleri önceliklendirmesini tavsiye ediyor. Kurum, elinde KEV kataloğunda henüz yer almayan ancak aktif olarak sömürüldüğüne dair kanıtları bulunan zafiyetler olan araştırmacıların, resmi adaylık formu üzerinden bildirimde bulunabileceğini hatırlatıyor.
