Chrome V8 Zero-Day CVE-2026-11645 Dieksploitasi dalam Wild - Update Sekarang

By AdeN in Peringatan Keamanan

Peringatan Keamanan
Google telah merilis pembaruan keamanan untuk mengatasi 74 kerentanan, termasuk yang telah berada di bawah eksploitasi aktif di alam liar.

Kerentanan tingkat keparahan tinggi, yang dilacak sebagai CVE-2026-11645 (skor CVSS: 8.8), telah digambarkan sebagai akses memori di luar batas di V8, mesin JavaScript dan WebAssembly Chrome.

"Out-of-bounds membaca dan menulis di V8 di Google Chrome sebelum 149.0.7827.103 memungkinkan penyerang jarak jauh untuk mengeksekusi kode sewenang-wenang di dalam kotak pasir melalui halaman HTML yang dibuat," membaca deskripsi cacat dalam Database Kerentanan Nasional NIST (NVD).

Seorang peneliti keamanan bernama "303f06e3" telah dikreditkan dengan menemukan dan melaporkan cacat pada 27 April 2026. Peneliti telah dianugerahi hadiah bug sebesar $ 55.000 untuk pengungkapan yang bertanggung jawab.

Seperti kebiasaan dalam kasus ini, Google mengakui bahwa "eksploitasi untuk CVE-2026-11645 ada di alam liar," tetapi berhenti berbagi spesifik tambahan untuk memastikan bahwa mayoritas pengguna diperbarui dengan perbaikan dan untuk mencegah eksploitasi lebih lanjut.

Dengan perkembangan terbaru, Google telah membahas total lima hari nol Chrome yang dieksploitasi secara aktif sejak awal tahun. Ini termasuk CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, dan CVE-2026-5281.

Untuk perlindungan yang optimal, pengguna disarankan untuk memperbarui browser Chrome mereka ke versi 149.0.7827.102/.103 untuk Windows dan Apple macOS, dan 149.0.7827.102 untuk Linux. Untuk memastikan pembaruan terbaru diinstal, pengguna dapat menavigasi ke Lebih Banyak > Bantuan> Tentang Google Chrome dan pilih Peluncuran Kembali.

Pengguna browser berbasis Chromium lainnya, seperti Microsoft Edge, Brave, Opera, dan Vivaldi, juga disarankan untuk menerapkan perbaikan saat dan ketika tersedia.

Informasi lebih lanjut, akses sumber link berikut:
https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html 
Back to Posts