सार:
Google ने हाल ही में क्रोम ब्राउज़र के लिए एक आपातकालीन सुरक्षा अद्यतन जारी किया है, जो उच्च जोखिम वाले शून्य-दिन की भेद्यता को ठीक करने पर ध्यान केंद्रित करता है जिसका हैकर्स द्वारा सक्रिय रूप से शोषण किया गया है, और 11 अन्य सुरक्षा कमजोरियों को भी ठीक किया गया है। शून्य-दिन की भेद्यता, जिसे CVE-2026-85046 के रूप में ट्रैक किया गया है, एक प्रकार की भ्रम की भेद्यता है जो क्रोम के ओपन सोर्स जावास्क्रिप्ट और वेबअसेंबली इंजन V8 में मौजूद है।

सुरक्षा शोधकर्ता साल्वाटोर गुलिज़िया (नेटवर्क कोड नाम "सेरोटाव") द्वारा भेद्यता की खोज और रिपोर्ट की गई थी। एक प्रकार के भ्रम दोष के तहत, सॉफ्टवेयर एक प्रकार की वस्तु को दूसरे प्रकार का समझ लेता है, जिससे मेमोरी खराब हो जाती है। एक हमलावर आम तौर पर उपयोगकर्ताओं को दुर्भावनापूर्ण स्क्रिप्ट वाले विशेष रूप से तैयार किए गए वेब पेज तक पहुंचने के लिए प्रेरित कर सकता है, जिससे भेद्यता शुरू हो जाती है और पीड़ित की सैंडबॉक्स रेंडरिंग प्रक्रिया में मनमाना कोड निष्पादन प्राप्त होता है।
इस खतरे के जवाब में, Google ने सभी प्लेटफ़ॉर्म पर एक मरम्मत संस्करण पेश किया है। विंडोज़ और मैकओएस प्लेटफ़ॉर्म को 152.0.7977.82/.83 पर अपडेट किया गया है, और लिनक्स प्लेटफ़ॉर्म को 152.0.7977.82 पर अपडेट किया गया है। Google ने सुरक्षा बुलेटिन में पुष्टि की कि उसे पता चला है कि इस भेद्यता को लक्षित करने वाले हमले और कारनामे जंगल में मौजूद हैं, लेकिन अधिकारी ने भेद्यता के तकनीकी विवरण और विशिष्ट हमले के तरीकों का खुलासा नहीं किया, जिसका लक्ष्य अधिकांश उपयोगकर्ताओं और डाउनस्ट्रीम परियोजनाओं के लिए पर्याप्त मरम्मत समय प्राप्त करना है जो कोड पर निर्भर हैं।
इस बार अपडेट किया गया पैच 9 अन्य उच्च-जोखिम वाली कमजोरियों को भी ठीक करता है, जिसमें क्रैश रिपोर्टिंग सिस्टम (क्रैश रिपोर्टिंग), नेटवर्क मॉड्यूल (नेटवर्क), कंपोजिशन (कंपोजिटिंग), वेबजीएल, कैश स्टोरेज (कैशस्टोरेज), डेवलपर टूल्स (डेवटूल्स), स्कीया 2डी ग्राफिक्स लाइब्रेरी और वी8 इंजन में रेस की स्थिति जैसे प्रमुख घटक शामिल हैं।
गौरतलब है कि CVE-2026-85046 इस साल Google द्वारा पैच किया गया छठा क्रोम जीरो-डे भेद्यता है जिसका बेतहाशा शोषण किया गया है। पहले तय किए गए मुद्दों में वी8 इंजन में आउट-ऑफ-बाउंड रीड और राइट, सीएसएस फॉन्ट फीचर वैल्यू कार्यान्वयन में इटरेटर विफलताएं, स्कीया ग्राफिक्स लाइब्रेरी में आउट-ऑफ-बाउंड राइट्स और वेबजीपीयू मानक कार्यान्वयन डॉन में यूज़-आफ्टर-फ्री कमजोरियां शामिल हैं।
सुरक्षा विशेषज्ञों का सुझाव है कि क्रोम उपयोगकर्ता जल्द से जल्द अपडेट की जांच करें और उसे लागू करें। आप ब्राउज़र की "सेटिंग्स" में "क्रोम के बारे में" पृष्ठ के माध्यम से डाउनलोड और इंस्टॉलेशन को स्वचालित रूप से ट्रिगर कर सकते हैं और पैच प्रभावी होने को सुनिश्चित करने के लिए पूरा होने के बाद ब्राउज़र को पुनरारंभ कर सकते हैं। साथ ही, जो उपयोगकर्ता क्रोमियम कर्नेल पर आधारित माइक्रोसॉफ्ट एज, ब्रेव, ओपेरा और विवाल्डी जैसे ब्राउज़रों का उपयोग करते हैं, उन्हें बाद के पुश पर भी ध्यान देना होगा और जैसे ही प्रत्येक निर्माता संबंधित संस्करण जारी करता है, अपग्रेड पूरा करना होगा।
और जानें:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
टिप्पणियाँ