Google Chrome Wajib Update, Celah Kritis Bisa Buka Jalan Serangan Berbahaya
Admin 23.5.26
TechCorner.ID - Google Chrome kembali merilis pembaruan keamanan penting yang sebaiknya segera dipasang oleh pengguna. Update ini bukan sekadar pembaruan rutin, karena di dalamnya terdapat perbaikan untuk sejumlah celah keamanan, termasuk dua kerentanan kritis yang dapat membuka peluang serangan melalui halaman web berbahaya.
Bagi pengguna harian, informasi seperti ini mungkin terdengar sangat teknis. Namun, dampaknya cukup dekat dengan aktivitas sehari-hari. Chrome sering digunakan untuk membuka email, mengakses akun kerja, login ke media sosial, mengelola dokumen online, berbelanja, hingga menyimpan password. Artinya, ketika browser memiliki celah keamanan serius, risiko yang muncul tidak hanya menyentuh perangkat, tetapi juga data pribadi dan akun digital pengguna.
Itulah mengapa pembaruan Google Chrome kali ini perlu dianggap sebagai prioritas. Semakin cepat browser diperbarui, semakin kecil peluang celah tersebut dimanfaatkan oleh pihak yang tidak bertanggung jawab.
Mengapa Update Google Chrome Kali Ini Penting?
Pembaruan terbaru Chrome Stable untuk desktop membawa perbaikan keamanan pada Windows, macOS, dan Linux. Versi yang disebut dalam laporan adalah 148.0.7778.178/179 untuk Windows dan Mac, serta 148.0.7778.178 untuk Linux. Karena peluncuran dilakukan bertahap, sebagian pengguna bisa mendapatkan update lebih cepat, sementara sebagian lainnya mungkin perlu menunggu beberapa waktu.
Meski begitu, pengguna tidak harus pasif menunggu update otomatis. Chrome memang dirancang untuk memperbarui diri di latar belakang, tetapi pembaruan sering kali baru benar-benar aktif setelah browser ditutup dan dibuka kembali. Jika Chrome dibiarkan menyala terus selama berhari-hari, patch keamanan bisa tertunda meskipun update sudah tersedia.
1. Browser Kini Menjadi Pusat Aktivitas Digital
Browser modern tidak lagi sekadar alat untuk membaca halaman web. Di dalamnya ada fitur sinkronisasi akun, penyimpanan password, akses kamera, akses mikrofon, pemutar media, ekstensi, hingga dukungan komunikasi real-time. Banyak layanan penting kini berjalan langsung dari browser, sehingga celah kecil pada komponen browser dapat berdampak besar.
Dalam skenario tertentu, penyerang dapat membuat halaman web khusus untuk memicu bug pada browser. Dari sisi pengguna, halaman itu bisa terlihat seperti situs biasa. Namun, di balik tampilan tersebut, ada upaya untuk mengeksploitasi kelemahan teknis yang belum ditambal.
2. Patch Keamanan Lebih Mendesak daripada Fitur Baru
Sebagian pengguna sering menunda update karena khawatir tab tertutup, ekstensi berubah, atau pekerjaan terganggu. Untuk pembaruan keamanan kritis, kebiasaan ini sebaiknya dihindari. Patch seperti ini dirilis untuk menutup celah yang sudah diketahui, sehingga menunda update berarti membiarkan browser tetap berada dalam kondisi lebih rentan.
Dua Celah Kritis yang Ditambal di Google Chrome
Dalam pembaruan ini, ada dua celah kritis yang menjadi perhatian utama, yaitu CVE-2026-9111 dan CVE-2026-9110. Keduanya memiliki karakter berbeda, tetapi sama-sama berbahaya karena dapat dipicu melalui konten web yang dibuat secara khusus.
CVE-2026-9111 berkaitan dengan WebRTC, teknologi yang memungkinkan komunikasi real-time di browser. Teknologi ini umum digunakan untuk panggilan video, panggilan suara, dan pertukaran data langsung melalui web. Ketika ada bug serius pada komponen seperti ini, risiko yang muncul bisa lebih besar karena WebRTC bekerja cukup dekat dengan fungsi komunikasi browser.
1. Risiko CVE-2026-9111 pada WebRTC
CVE-2026-9111 merupakan celah use-after-free pada WebRTC. Secara sederhana, use-after-free terjadi ketika program masih mencoba memakai bagian memori yang seharusnya sudah dilepaskan. Jika kondisi ini dapat dimanipulasi, penyerang berpotensi mengarahkan aplikasi untuk menjalankan perilaku yang tidak semestinya.
Dalam laporan Malwarebytes, celah ini dapat memungkinkan penyerang jarak jauh menjalankan kode pada Linux melalui halaman HTML yang telah dirancang secara khusus. Artinya, pengguna tidak selalu harus mengunduh aplikasi mencurigakan. Dalam kondisi tertentu, membuka halaman berbahaya saja bisa menjadi pintu masuk serangan.
2. Risiko CVE-2026-9110 pada Tampilan Browser
CVE-2026-9110 berkaitan dengan implementasi yang tidak tepat pada bagian antarmuka Chrome di Windows. Celah ini dapat membuka peluang UI spoofing jika penyerang sudah berhasil menguasai proses renderer browser.
UI spoofing adalah teknik untuk membuat tampilan palsu yang terlihat seperti elemen asli. Misalnya, penyerang dapat mencoba menampilkan jendela atau kotak dialog yang tampak meyakinkan, padahal sebenarnya dibuat untuk menipu pengguna. Risiko seperti ini berbahaya karena banyak serangan digital berhasil bukan hanya karena celah teknis, tetapi juga karena pengguna percaya pada tampilan yang terlihat resmi.
Cara Memperbarui Google Chrome dengan Benar
Langkah memperbarui Google Chrome sebenarnya cukup sederhana. Di komputer, buka Chrome, klik ikon tiga titik di kanan atas, lalu masuk ke menu Settings. Setelah itu, pilih About Chrome. Pada halaman tersebut, Chrome akan memeriksa pembaruan secara otomatis. Jika update tersedia, proses unduhan akan berjalan, lalu pengguna perlu menekan tombol Relaunch untuk menyelesaikannya.
Tombol Relaunch penting karena patch keamanan baru aktif setelah browser dimulai ulang. Tanpa langkah ini, Chrome bisa saja sudah mengunduh update, tetapi perlindungan terbaru belum benar-benar diterapkan.
1. Update Chrome di Windows, Mac, dan Linux
Untuk pengguna Windows dan macOS, pembaruan Chrome umumnya bisa dilakukan langsung dari menu About Chrome. Jika versi terbaru sudah terpasang, halaman tersebut akan menampilkan status bahwa browser sudah up to date.
Untuk pengguna Linux, pembaruan dapat dilakukan melalui mekanisme update sistem atau package manager, tergantung cara Chrome dipasang. Jika menggunakan repositori resmi Google, update biasanya masuk bersama pembaruan aplikasi lain di sistem.
2. Update Chrome di Android dan iPhone
Pengguna Android dapat membuka Google Play Store, masuk ke bagian pengelolaan aplikasi, lalu mengecek apakah Chrome memiliki pembaruan. Jika tombol Update tersedia, segera jalankan pembaruan tersebut.
Pengguna iPhone dan iPad dapat membuka App Store, masuk ke halaman profil, lalu mengecek daftar aplikasi yang memiliki update. Jika Google Chrome muncul dalam daftar, tekan Update. Mengaktifkan pembaruan otomatis juga dapat membantu agar patch penting tidak tertunda terlalu lama.
Cara Mengecek Apakah Chrome Sudah Aman Digunakan
Setelah proses update selesai, pengguna bisa kembali membuka halaman About Chrome untuk memastikan versi browser sudah sesuai. Untuk pembaruan ini, versi desktop yang disebut adalah 148.0.7778.178/179 pada Windows dan Mac, serta 148.0.7778.178 pada Linux. Jika perangkat sudah memakai versi tersebut atau versi yang lebih baru, browser sudah menerima patch keamanan yang dibutuhkan.
Meski begitu, update browser bukan satu-satunya langkah perlindungan. Keamanan digital tetap membutuhkan kebiasaan yang hati-hati, terutama saat membuka link, memasang ekstensi, atau login ke akun penting.
1. Jangan Menunda Relaunch Setelah Update
Salah satu kebiasaan yang perlu diperbaiki adalah menunda relaunch. Banyak pengguna melihat Chrome sudah mengunduh update, tetapi tidak segera menjalankan ulang browser karena sedang membuka banyak tab. Padahal, selama browser belum direstart, pembaruan belum sepenuhnya aktif.
Sebelum menekan Relaunch, simpan pekerjaan penting terlebih dahulu. Chrome biasanya akan memulihkan tab reguler setelah dibuka kembali, tetapi tab Incognito tidak selalu dipulihkan.
2. Periksa Ekstensi yang Terpasang
Selain memperbarui Chrome, pengguna juga sebaiknya memeriksa ekstensi. Hapus ekstensi yang tidak dikenal, jarang dipakai, atau meminta izin terlalu luas. Ekstensi yang tidak terawat dapat menjadi titik lemah tambahan, terutama jika memiliki akses membaca dan mengubah data di situs yang dibuka.
Tips Aman Menggunakan Chrome Setelah Update
Setelah Google Chrome diperbarui, langkah berikutnya adalah menjaga kebiasaan browsing tetap aman. Jangan membuka link mencurigakan dari email, pesan instan, komentar media sosial, atau iklan yang menawarkan hadiah tidak masuk akal. Banyak serangan berawal dari rasa penasaran pengguna terhadap tautan yang tampak mendesak atau terlalu menarik.
Aktifkan fitur keamanan bawaan seperti Safe Browsing jika tersedia. Gunakan password manager tepercaya untuk membuat password unik di setiap akun. Untuk akun penting, hindari memakai password yang sama berulang kali karena satu kebocoran dapat berdampak ke banyak layanan sekaligus.
1. Waspadai Halaman Login Palsu
Serangan berbasis tampilan palsu sering memanfaatkan kebiasaan pengguna yang terburu-buru. Sebelum memasukkan email, password, atau kode verifikasi, periksa alamat situs dengan teliti. Perhatikan nama domain, ejaan, dan karakter aneh yang menyerupai huruf asli.
Jangan hanya percaya pada tampilan visual. Halaman palsu dapat dibuat sangat mirip dengan situs populer, lengkap dengan warna, tombol, dan formulir login yang terlihat meyakinkan.
2. Gunakan Verifikasi Dua Langkah
Verifikasi dua langkah dapat menjadi lapisan perlindungan tambahan ketika password terlanjur bocor. Gunakan aplikasi authenticator, passkey, atau metode keamanan lain yang lebih kuat jika tersedia. Untuk email utama, akun kerja, penyimpanan cloud, dan layanan finansial, fitur ini sebaiknya selalu aktif.
Dampaknya untuk Pengguna Rumahan dan Pekerja Digital
Pengguna rumahan sering merasa bukan target utama serangan siber. Namun, serangan berbasis browser biasanya tidak selalu memilih korban secara personal. Link berbahaya dapat disebarkan secara massal melalui email, iklan, situs palsu, atau halaman yang telah disusupi.
Bagi pekerja digital, risikonya bisa lebih besar. Browser sering dipakai untuk mengakses dashboard bisnis, CMS website, akun klien, layanan cloud, dan aplikasi produktivitas. Jika browser yang digunakan belum diperbarui, akun-akun penting tersebut ikut berada dalam posisi lebih rentan.
1. Pemilik Website Perlu Lebih Disiplin Update
Pemilik website, admin blog, dan pengelola toko online perlu lebih disiplin menjaga keamanan browser. Akun admin biasanya memiliki akses sensitif, mulai dari pengaturan konten, data pengguna, hingga sistem monetisasi. Jika perangkat yang digunakan untuk login tidak aman, risiko pengambilalihan akun bisa meningkat.
2. Perangkat Kantor Perlu Kebijakan Pembaruan
Di lingkungan kerja, pembaruan browser sebaiknya menjadi bagian dari rutinitas keamanan. Tim IT atau pemilik bisnis perlu memastikan perangkat karyawan tidak terlalu lama menggunakan versi lama. Jika update dikelola manual, jadwal pengecekan rutin perlu dibuat agar patch kritis tidak terlewat.
Link Resmi
Untuk memperbarui atau mengunduh Google Chrome dari sumber resmi, gunakan tautan berikut:
- Website resmi Chrome: https://www.google.com/chrome/
- Panduan update Chrome desktop: https://support.google.com/chrome/answer/95414
- Chrome di Google Play Store: https://play.google.com/store/apps/details?id=com.android.chrome
- Chrome di Apple App Store: https://apps.apple.com/id/app/google-chrome/id535886823
Hub Link Kontekstual
Untuk membaca topik terkait, kamu bisa membuka beberapa kanal berikut:
- Hub Browser untuk mengikuti pembahasan seputar browser, update keamanan, fitur baru, dan pengalaman browsing.
- Hub Google untuk membaca kabar terbaru tentang produk, layanan, dan ekosistem Google.
- Hub Internet untuk pembahasan layanan web, keamanan online, dan aktivitas digital sehari-hari.
- Hub Teknologi untuk mengikuti perkembangan teknologi digital secara lebih luas.
- Hub Tips untuk menemukan panduan praktis menjaga perangkat, aplikasi, dan akun tetap aman.
Tetap Ikuti Update Keamanan Digital di TechCorner.ID
Browser adalah pintu utama menuju banyak layanan digital. Karena itu, mengikuti kabar pembaruan keamanan seperti ini penting agar aktivitas online tetap nyaman dan lebih terlindungi. Pantau terus TechCorner.ID untuk mendapatkan pembahasan teknologi, aplikasi, keamanan digital, dan tips perangkat yang relevan untuk kebutuhan harian.
Kesimpulan
Pembaruan Google Chrome terbaru perlu segera dipasang karena menambal celah kritis yang dapat dimanfaatkan melalui halaman web berbahaya. Dua kerentanan utama yang menjadi sorotan adalah CVE-2026-9111 pada WebRTC dan CVE-2026-9110 pada bagian antarmuka browser di Windows.
Pengguna tidak perlu menunggu terlalu lama jika update sudah tersedia. Buka menu About Chrome, jalankan pembaruan, lalu tekan Relaunch agar patch benar-benar aktif. Setelah itu, tetap jaga kebiasaan browsing yang aman dengan memeriksa alamat situs, membatasi ekstensi, memakai verifikasi dua langkah, dan hanya mengunduh aplikasi dari sumber resmi.
FAQ Singkat
1. Apakah update Google Chrome ini wajib?
Sangat disarankan. Pembaruan ini menambal celah keamanan kritis yang dapat meningkatkan risiko serangan jika browser tidak segera diperbarui.
2. Apakah Chrome otomatis memperbarui diri?
Chrome umumnya memperbarui diri secara otomatis, tetapi pembaruan sering baru aktif setelah browser ditutup dan dibuka kembali.
3. Bagaimana cara cek versi Google Chrome?
Buka menu tiga titik, pilih Settings, lalu masuk ke About Chrome. Di halaman itu, pengguna bisa melihat versi browser dan status pembaruan.
4. Apakah pengguna Android dan iPhone juga perlu update?
Ya. Pengguna mobile tetap disarankan memperbarui Chrome melalui Google Play Store atau Apple App Store agar mendapatkan perlindungan terbaru.
5. Apakah relaunch Chrome akan menghapus tab?
Chrome biasanya memulihkan tab reguler setelah relaunch. Namun, tab Incognito tidak selalu dipulihkan, sehingga pekerjaan penting sebaiknya disimpan terlebih dahulu.