Senin, 21 September 2026 | 2 min read | Andhika R
Eksploitasi Zero-Day dan Kerentanan Kritis (RCE) Hantam Google Chrome, Perimeter Sandbox Korporat Terancam
Google telah merilis pembaruan darurat untuk peramban Chrome guna menambal 27 celah keamanan, termasuk satu kerentanan zero-day yang sedang dieksploitasi secara aktif dan dua kerentanan kritis yang memungkinkan eksekusi kode jarak jauh (RCE). Serangan ini dapat mengubah aktivitas penelusuran web harian karyawan menjadi jalur kompromi langsung terhadap sistem operasi korporat.
Tim Pusat Operasi Keamanan (SOC) dan pengelola infrastruktur TI wajib memitigasi tiga kerentanan utama yang menjadi sorotan dalam rilis keamanan ini:
| Kode Kerentanan | Komponen Terdampak | Tingkat Keparahan | Dampak Taktis & Vektor Serangan |
| CVE-2026-85046 | Mesin JavaScript V8 | Tinggi (Zero-Day) | Telah dieksploitasi secara aktif (in the wild). Memungkinkan peretas menjalankan kode arbitrer di dalam sandbox Chrome hanya dengan mengarahkan korban ke halaman HTML yang dirancang khusus. |
| CVE-2026-84353 | Shared Tab Groups | Kritis (UAF) | Use-After-Free (UAF). Digabungkan dengan rekayasa sosial, celah ini memungkinkan peretas mengeksekusi kode di luar sandbox peramban. |
| CVE-2026-84352 | WebGL | Kritis (UAF) | Mengeksploitasi subsistem grafis (WebGL). Cacat memori ini juga memberikan kemampuan eksekusi kode jarak jauh (RCE) di luar isolasi sandbox melalui laman situs berbahaya. |
Protokol Remediasi Darurat: Pembaruan otomatis sering kali tertunda jika pengguna tidak pernah menutup peramban mereka. Staf TI harus memaksa (force-update) pembaruan Chrome ke versi 152.0.7977.82/.83 (untuk Windows dan macOS) atau 152.0.7977.82 (untuk Linux) melalui sistem manajemen titik akhir (Endpoint Management). Peramban wajib dihidupkan ulang (restart) agar patch pada tingkat memori aktif beroperasi secara penuh.
Peramban web adalah aplikasi yang paling banyak digunakan di perusahaan, sekaligus vektor serangan yang paling terpapar ke internet publik.
Kemampuan mengeksekusi kode "di luar sandbox" (seperti pada CVE-2026-84353 dan CVE-2026-84352) merupakan salah satu jenis kompromi paling fatal dalam arsitektur TI modern. Hal ini berarti bahwa malware tidak lagi terkurung di dalam tab Chrome; ia dapat menembus pembatas aplikasi dan berinteraksi langsung dengan sistem operasi Windows atau macOS di laptop karyawan Anda. Jika laptop tersebut terhubung ke jaringan internal kantor tanpa segmentasi Zero-Trust, peretas dapat melakukan pergerakan lateral untuk menjangkau peladen basis data.
Ketergantungan pada pembaruan manual oleh pengguna akhir (end-user) adalah kelemahan operasional. Perusahaan membutuhkan otomatisasi tata kelola tambalan (patch management) dan isolasi peramban secara terpusat.
Andhika RDigital Marketing at Fourtrezz
Artikel Terpopuler
Tags: Integrasi Sistem, Keamanan API, Minimisasi Data, Keamanan Data, Zero Trust
Baca SelengkapnyaBerita Teratas
Berlangganan Newsletter FOURTREZZ
Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.


