Senin, 21 September 2026 | 2 min read | Andhika R

Eksploitasi Zero-Day dan Kerentanan Kritis (RCE) Hantam Google Chrome, Perimeter Sandbox Korporat Terancam

Google telah merilis pembaruan darurat untuk peramban Chrome guna menambal 27 celah keamanan, termasuk satu kerentanan zero-day yang sedang dieksploitasi secara aktif dan dua kerentanan kritis yang memungkinkan eksekusi kode jarak jauh (RCE). Serangan ini dapat mengubah aktivitas penelusuran web harian karyawan menjadi jalur kompromi langsung terhadap sistem operasi korporat.

Baca Juga: Ancaman Malware Hibrida Lokal "Mantax Otax", Eksploitasi Layanan Aksesibilitas Android untuk Pencurian OTP dan Spionase

Tim Pusat Operasi Keamanan (SOC) dan pengelola infrastruktur TI wajib memitigasi tiga kerentanan utama yang menjadi sorotan dalam rilis keamanan ini:

Kode KerentananKomponen TerdampakTingkat KeparahanDampak Taktis & Vektor Serangan
CVE-2026-85046Mesin JavaScript V8Tinggi (Zero-Day)Telah dieksploitasi secara aktif (in the wild). Memungkinkan peretas menjalankan kode arbitrer di dalam sandbox Chrome hanya dengan mengarahkan korban ke halaman HTML yang dirancang khusus.
CVE-2026-84353Shared Tab GroupsKritis (UAF)Use-After-Free (UAF). Digabungkan dengan rekayasa sosial, celah ini memungkinkan peretas mengeksekusi kode di luar sandbox peramban.
CVE-2026-84352WebGLKritis (UAF)Mengeksploitasi subsistem grafis (WebGL). Cacat memori ini juga memberikan kemampuan eksekusi kode jarak jauh (RCE) di luar isolasi sandbox melalui laman situs berbahaya.

Protokol Remediasi Darurat: Pembaruan otomatis sering kali tertunda jika pengguna tidak pernah menutup peramban mereka. Staf TI harus memaksa (force-update) pembaruan Chrome ke versi 152.0.7977.82/.83 (untuk Windows dan macOS) atau 152.0.7977.82 (untuk Linux) melalui sistem manajemen titik akhir (Endpoint Management). Peramban wajib dihidupkan ulang (restart) agar patch pada tingkat memori aktif beroperasi secara penuh.

Peramban web adalah aplikasi yang paling banyak digunakan di perusahaan, sekaligus vektor serangan yang paling terpapar ke internet publik.

Kemampuan mengeksekusi kode "di luar sandbox" (seperti pada CVE-2026-84353 dan CVE-2026-84352) merupakan salah satu jenis kompromi paling fatal dalam arsitektur TI modern. Hal ini berarti bahwa malware tidak lagi terkurung di dalam tab Chrome; ia dapat menembus pembatas aplikasi dan berinteraksi langsung dengan sistem operasi Windows atau macOS di laptop karyawan Anda. Jika laptop tersebut terhubung ke jaringan internal kantor tanpa segmentasi Zero-Trust, peretas dapat melakukan pergerakan lateral untuk menjangkau peladen basis data.

Ketergantungan pada pembaruan manual oleh pengguna akhir (end-user) adalah kelemahan operasional. Perusahaan membutuhkan otomatisasi tata kelola tambalan (patch management) dan isolasi peramban secara terpusat.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.