Advisory

March 13, 2026

 

Deskripsi

1

 

     
 

Google telah merilis pembaruan security darurat untuk menambal dua vulnerability Chrome dengan severity tinggi yang dieksploitasi dalam zero-day attacks pada 13 Maret 2026. Vulnerability ini, yang diidentifikasi sebagai CVE-2026-3909 dan CVE-2026-3910, sedang aktif dieksploitasi di dunia nyata. Severity level dari vulnerability ini adalah tinggi.

 
     

 

 

Metode Serangan

2

 

     
 

Zero-day pertama (CVE-2026-3909) berasal dari kelemahan out-of-bounds write di Skia, sebuah open-source 2D graphics library yang bertanggung jawab untuk merender konten web dan elemen user interface, yang bisa dieksploitasi attacker untuk membuat web browser crash atau bahkan mendapatkan code execution. Yang kedua (CVE-2026-3910) dijelaskan sebagai inappropriate implementation vulnerability di V8 JavaScript dan WebAssembly engine.

 
     

 

 

Sistem Terdampak

3

 

     
 

Google Chrome di Windows (versi 146.0.7680.75), macOS (versi 146.0.7680.76), dan sistem Linux (versi 146.0.7680.75).

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera update browser Google Chrome kamu ke versi terbaru.
  2. Aktifkan automatic updates untuk web browser kamu supaya selalu dapat patch begitu dirilis.
  3. Waspadai email atau website mencurigakan yang bisa digunakan sebagai vektor untuk exploit ini.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts