Google Chrome में उच्च जोखिम वाली शून्य-दिन की भेद्यता को तत्काल ठीक करता है, जिसका हैकर्स द्वारा बाहरी रूप से शोषण किया गया है

📅 2026-09-05

सार:

Google ने हाल ही में क्रोम ब्राउज़र के लिए एक आपातकालीन सुरक्षा अद्यतन जारी किया है, जो उच्च जोखिम वाले शून्य-दिन की भेद्यता को ठीक करने पर ध्यान केंद्रित करता है जिसका हैकर्स द्वारा सक्रिय रूप से शोषण किया गया है, और 11 अन्य सुरक्षा कमजोरियों को भी ठीक किया गया है। शून्य-दिन की भेद्यता, जिसे CVE-2026-85046 के रूप में ट्रैक किया गया है, एक प्रकार की भ्रम की भेद्यता है जो क्रोम के ओपन सोर्स जावास्क्रिप्ट और वेबअसेंबली इंजन V8 में मौजूद है।

सुरक्षा शोधकर्ता साल्वाटोर गुलिज़िया (नेटवर्क कोड नाम "सेरोटाव") द्वारा भेद्यता की खोज और रिपोर्ट की गई थी। एक प्रकार के भ्रम दोष के तहत, सॉफ्टवेयर एक प्रकार की वस्तु को दूसरे प्रकार का समझ लेता है, जिससे मेमोरी खराब हो जाती है। एक हमलावर आम तौर पर उपयोगकर्ताओं को दुर्भावनापूर्ण स्क्रिप्ट वाले विशेष रूप से तैयार किए गए वेब पेज तक पहुंचने के लिए प्रेरित कर सकता है, जिससे भेद्यता शुरू हो जाती है और पीड़ित की सैंडबॉक्स रेंडरिंग प्रक्रिया में मनमाना कोड निष्पादन प्राप्त होता है।

इस खतरे के जवाब में, Google ने सभी प्लेटफ़ॉर्म पर एक मरम्मत संस्करण पेश किया है। विंडोज़ और मैकओएस प्लेटफ़ॉर्म को 152.0.7977.82/.83 पर अपडेट किया गया है, और लिनक्स प्लेटफ़ॉर्म को 152.0.7977.82 पर अपडेट किया गया है। Google ने सुरक्षा बुलेटिन में पुष्टि की कि उसे पता चला है कि इस भेद्यता को लक्षित करने वाले हमले और कारनामे जंगल में मौजूद हैं, लेकिन अधिकारी ने भेद्यता के तकनीकी विवरण और विशिष्ट हमले के तरीकों का खुलासा नहीं किया, जिसका लक्ष्य अधिकांश उपयोगकर्ताओं और डाउनस्ट्रीम परियोजनाओं के लिए पर्याप्त मरम्मत समय प्राप्त करना है जो कोड पर निर्भर हैं।

इस बार अपडेट किया गया पैच 9 अन्य उच्च-जोखिम वाली कमजोरियों को भी ठीक करता है, जिसमें क्रैश रिपोर्टिंग सिस्टम (क्रैश रिपोर्टिंग), नेटवर्क मॉड्यूल (नेटवर्क), कंपोजिशन (कंपोजिटिंग), वेबजीएल, कैश स्टोरेज (कैशस्टोरेज), डेवलपर टूल्स (डेवटूल्स), स्कीया 2डी ग्राफिक्स लाइब्रेरी और वी8 इंजन में रेस की स्थिति जैसे प्रमुख घटक शामिल हैं।

गौरतलब है कि CVE-2026-85046 इस साल Google द्वारा पैच किया गया छठा क्रोम जीरो-डे भेद्यता है जिसका बेतहाशा शोषण किया गया है। पहले तय किए गए मुद्दों में वी8 इंजन में आउट-ऑफ-बाउंड रीड और राइट, सीएसएस फॉन्ट फीचर वैल्यू कार्यान्वयन में इटरेटर विफलताएं, स्कीया ग्राफिक्स लाइब्रेरी में आउट-ऑफ-बाउंड राइट्स और वेबजीपीयू मानक कार्यान्वयन डॉन में यूज़-आफ्टर-फ्री कमजोरियां शामिल हैं।

सुरक्षा विशेषज्ञों का सुझाव है कि क्रोम उपयोगकर्ता जल्द से जल्द अपडेट की जांच करें और उसे लागू करें। आप ब्राउज़र की "सेटिंग्स" में "क्रोम के बारे में" पृष्ठ के माध्यम से डाउनलोड और इंस्टॉलेशन को स्वचालित रूप से ट्रिगर कर सकते हैं और पैच प्रभावी होने को सुनिश्चित करने के लिए पूरा होने के बाद ब्राउज़र को पुनरारंभ कर सकते हैं। साथ ही, जो उपयोगकर्ता क्रोमियम कर्नेल पर आधारित माइक्रोसॉफ्ट एज, ब्रेव, ओपेरा और विवाल्डी जैसे ब्राउज़रों का उपयोग करते हैं, उन्हें बाद के पुश पर भी ध्यान देना होगा और जैसे ही प्रत्येक निर्माता संबंधित संस्करण जारी करता है, अपग्रेड पूरा करना होगा।

और जानें:

https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

संबंधित टैग

संबंधित लेख

स्टीम अगस्त सॉफ्टवेयर और हार्डवेयर रिपोर्ट: 16 जीबी वीडियो मेमोरी मुख्यधारा बनने के लिए 8 जीबी से आगे निकल गई है, आरटीएक्स 3060 अभी भी एक नेल-बिटर है 2026-09-02 Microsoft अंततः Google Chrome से वर्षों पीछे, Linux के लिए एज ब्राउज़र के लिए आधिकारिक समर्थन लेकर आया है 2026-09-01 कैलिफ़ोर्निया विधानसभा ने सर्वसम्मति से नया विधेयक पारित किया: मुफ़्त सॉफ़्टवेयर लाइसेंस का उपयोग करने वाले सॉफ़्टवेयर आयु सत्यापन कानूनों के अधीन नहीं होंगे 2026-08-30 असाही लिनक्स एक ऐसा संस्करण जारी करने वाला है जो M3 का समर्थन करता है। M4 और M5 का अनुकूलन कार्य अभी भी प्रगति पर है। 2026-08-30 माइक्रोसॉफ्ट ने पूर्व-स्थापित स्थानीय एआई वातावरण और टूल के पूर्ण सेट के साथ विंडोज 11 का अनुकूलित संस्करण विकसित करने के लिए जेनिथ प्रोजेक्ट लॉन्च किया 2026-09-04 एनवीडिया ने आरटीएक्स स्पार्क "एन1एक्स" चिप विनिर्देशों, 20-कोर और 18-कोर दोहरे संस्करणों की घोषणा की 2026-09-04

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं