Google ने Chrome 154 स्थिर संस्करण अपडेट जारी किया, 11 गंभीर खामियों सहित 108 सुरक्षा कमजोरियों को तत्काल ठीक किया

📅 2026-09-23

सार:

Google ने आधिकारिक तौर पर Windows, macOS और Linux प्लेटफ़ॉर्म पर Google Chrome 154 प्रमुख संस्करण अपडेट को आगे बढ़ा दिया है। यह अपडेट 108 सुरक्षा कमजोरियों को ठीक करने पर केंद्रित है, जिसमें उच्चतम जोखिम स्तर वाली 11 "महत्वपूर्ण" खामियां शामिल हैं, जिसमें ग्राफिक्स प्रोसेसिंग, रेंडरिंग इंजन और मुख्य घटकों में सुरक्षा जोखिम शामिल हैं।

आधिकारिक सुरक्षा बुलेटिन से पता चलता है कि इस बार तय की गई बड़ी संख्या में कमजोरियां मेमोरी सुरक्षा और मेमोरी भ्रष्टाचार के क्षेत्रों में केंद्रित हैं, जिनमें बफर ओवरफ्लो, आउट-ऑफ-बाउंड्स राइट, यूज-आफ्टर-फ्री और अन्य प्रकार की कमजोरियां शामिल हैं जो भेद्यता शोषण श्रृंखलाओं में आम हैं। 11 गंभीर कमजोरियों में से कुछ ग्राफिक्स रूपांतरण परत ANGLE (जैसे CVE-2026-95350), WebGL रेंडरिंग मॉड्यूल और GPU प्रसंस्करण घटकों में स्थित हैं। हैकर्स उपयोगकर्ताओं को सावधानीपूर्वक निर्मित दुर्भावनापूर्ण वेब पेजों पर जाने के लिए प्रेरित करके उपर्युक्त मेमोरी भ्रष्टाचार भेद्यता को ट्रिगर कर सकते हैं, जिससे ब्राउज़र सैंडबॉक्स अलगाव को तोड़ दिया जाता है और पीड़ित डिवाइस पर मनमाने ढंग से दुर्भावनापूर्ण कोड निष्पादित किया जाता है या ब्राउज़र क्रैश हो जाता है। इसके अलावा, सर्विसवर्कर, फुलस्क्रीन मोड (फुलस्क्रीन), पॉप-अप डायलॉग बॉक्स (विंडोडायलॉग), और विज्ञापन फ़िल्टरिंग (एडफ़िल्टर) जैसे सिस्टम घटकों में उच्च जोखिम वाली कमजोरियों को भी इस संस्करण में पैच किया गया है।

इस बार तय की गई 108 सुरक्षा कमजोरियों में से 32 बाहरी स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा रिपोर्ट की गई थीं। Google ने इस उद्देश्य के लिए 18,000 अमेरिकी डॉलर का बुनियादी भेद्यता इनाम इनाम जारी किया है। जैसे-जैसे बाद के मूल्यांकन आगे बढ़ेंगे, अंतिम इनाम राशि में उल्लेखनीय वृद्धि होने की उम्मीद है। शेष कमजोरियाँ Google की आंतरिक सुरक्षा टीम और स्वचालित परीक्षण टूल द्वारा नियमित ऑडिट के दौरान खोजी गईं। गंभीर खामियों के अलावा, नया संस्करण 25 उच्च जोखिम वाली कमजोरियों को भी ठीक करता है, जिसमें V8 जावास्क्रिप्ट इंजन में प्रकार के भ्रम के मुद्दे और एक्सटेंशन अनुमति सत्यापन दोष शामिल हैं।

वर्तमान में, Google को हैकर्स द्वारा उपरोक्त कमजोरियों का फायदा उठाने की कोई रिपोर्ट नहीं मिली है। हालाँकि, तकनीकी विवरण जारी होने के बाद कमजोरियों पर रिवर्स इंजीनियरिंग हमलों से खतरे वाले अभिनेताओं को रोकने के लिए, अधिकारी ने विशिष्ट खामियों के तकनीकी दस्तावेजों पर पहुंच प्रतिबंध लगा दिया है। नवीनतम Chrome 154 संस्करण को पूर्ण अपडेट के रूप में दुनिया भर के उपयोगकर्ताओं के लिए भेजा जा रहा है। विंडोज़ और मैकओएस संस्करण संख्या को 154.0.8037.57/.58 में अपग्रेड कर दिया गया है, और लिनक्स संस्करण संख्या को 154.0.8037.57 में अपग्रेड कर दिया गया है। नेटवर्क सुरक्षा विशेषज्ञ सलाह देते हैं कि व्यक्तिगत उपयोगकर्ता और कॉर्पोरेट आईटी प्रशासक संभावित नेटवर्क अनधिकृत पहुंच और कोड निष्पादन जोखिमों को रोकने के लिए जल्द से जल्द अपग्रेड पूरा करें।

संबंधित टैग

संबंधित लेख

क्रोम और फ़ायरफ़ॉक्स ने इस महीने 115 सिस्टम कमजोरियों और सुरक्षा जोखिमों को ठीक करने के लिए मिलकर काम किया 2026-09-16 Google Chrome में उच्च जोखिम वाली शून्य-दिन की भेद्यता को तत्काल ठीक करता है, जिसका हैकर्स द्वारा बाहरी रूप से शोषण किया गया है 2026-09-05 नया सोशल इंजीनियरिंग साइबर हमला "क्लिकफिक्स" दुनिया भर में तेजी से फैल रहा है 2026-09-15 मोज़िला फ़ायरफ़ॉक्स 156 आधिकारिक तौर पर जारी किया गया: मेमोरी और सीपीयू ओवरहेड को काफी अनुकूलित करता है और लिनक्स ग्राफिक्स के प्रदर्शन को बढ़ाता है 2026-09-15 सर्वेक्षण से पता चलता है कि केवल 13% डेवलपर्स ही माइक्रोसॉफ्ट विंडोज को पसंद करते हैं 2026-09-22 मेटा का उच्च-विशेषाधिकार प्राप्त एआई सहायक म्यूज़ गंभीर शून्य-दिन की भेद्यता को उजागर करता है, स्थानीय एप्लिकेशन नियंत्रण को जब्त कर सकता है 2026-09-22

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं