Lensabali.id - Pengguna Google Chrome diimbau segera memperbarui sekaligus me-restart browser. Google baru saja merilis pembaruan keamanan untuk menutup celah zero-day yang diketahui telah dieksploitasi secara aktif.
Kerentanan tersebut tercatat sebagai CVE-2026-85046 dan terdapat pada mesin JavaScript V8. Celah ini dapat dipicu ketika pengguna mengakses situs web berbahaya yang telah dirancang khusus oleh pelaku serangan siber.
Kerentanan berjenis Remote Code Execution (RCE) ini tergolong serius karena memungkinkan penyerang menjalankan kode arbitrer pada perangkat korban. Dampaknya dapat berupa pencurian informasi sensitif, pemasangan malware hingga pengambilalihan perangkat.
"Google merilis pembaruan Chrome lainnya yang menambal celah keamanan yang sedang dieksploitasi secara aktif pada mesin JavaScript V8, yang dilacak sebagai CVE-2026-85046," jelas tim keamanan Malwarebytes.
Google mengategorikan celah tersebut sebagai kerentanan dengan tingkat keparahan tinggi. Eksploitasi yang sudah beredar memungkinkan halaman HTML tertentu menjalankan kode arbitrer di dalam sandbox Chrome. HKCERT pun menilai risikonya sangat tinggi karena celah telah dimanfaatkan dalam serangan.
Google mengonfirmasi kondisi tersebut. "Google mengetahui adanya eksploitasi untuk CVE-2026-85046 yang beredar luas," kata perusahaan tersebut.
Untuk menutup celah, Chrome Stable telah diperbarui ke versi 152.0.7977.82/.83 bagi pengguna Windows dan Mac. Sementara pengguna Linux mendapatkan versi 152.0.7977.82. Distribusi pembaruan dilakukan secara bertahap dalam beberapa hari hingga beberapa pekan.
Selain CVE-2026-85046, pembaruan terbaru Chrome juga memperbaiki 11 kerentanan lainnya. Sembilan di antaranya berkategori High, sedangkan dua lainnya masuk tingkat Medium.
Pengguna dapat memeriksa pembaruan dengan membuka Chrome, kemudian menekan ikon tiga titik di pojok kanan atas. Pilih Help, lalu About Google Chrome. Browser akan otomatis mengecek dan memasang pembaruan jika tersedia.
Setelah pembaruan terpasang, pengguna perlu menekan tombol Relaunch agar Chrome dimulai ulang dan proses pengamanan selesai. Langkah sederhana ini penting dilakukan, terutama karena celah tersebut sudah diketahui dieksploitasi.
Peringatan ini muncul sekitar sepekan setelah Google merilis pembaruan keamanan besar Chrome yang mencakup 327 perbaikan, termasuk 10 kerentanan kritis. Dengan semakin maraknya situs palsu dan tautan berbahaya, memperbarui browser secara berkala menjadi salah satu langkah paling sederhana untuk mengurangi risiko serangan siber. (*ap)
Tidak ada komentar:
Posting Komentar