गूगल ने क्रोम 152 के माध्यम से 12 सुरक्षा खामियों को ठीक किया है, जिसमें एक खतरनाक 'जीरो-डे' बग शामिल है जिसका इस्तेमाल हमलावर कर रहे हैं।

  • गूगल ने क्रोम 152 अपडेट जारी किया है जिसमें 12 कमजोरियां सुधारी गई हैं।
  • CVE-2026-85046 नामक एक हाई-सेवेरिटी जीरो-डे बग का सक्रिय रूप से फायदा उठाया जा रहा है।
  • यह बग V8 इंजन में 'टाइप कन्फ्यूजन' की समस्या से संबंधित है।
  • उपयोगकर्ताओं को तुरंत अपने ब्राउज़र को अपडेट करने की सलाह दी जाती है।

टेक दिग्गज Google ने गुरुवार को एक महत्वपूर्ण सुरक्षा अपडेट जारी किया है, जिसे Chrome 152 के नाम से जाना जा रहा है। इस अपडेट का मुख्य उद्देश्य 12 अलग-अलग सुरक्षा खामियों को दूर करना है, जिनमें एक बेहद खतरनाक 'जीरो-डे' (Zero-day) भेद्यता शामिल है, जिसका फायदा हैकर्स पहले से ही उठा रहे हैं।

V8 इंजन में गंभीर सुरक्षा चूक

इस सुरक्षा खतरे को CVE-2026-85046 के रूप में ट्रैक किया गया है। यह एक 'हाई-सेवेरिटी' बग है जो क्रोम के V8 JavaScript और WebAssembly इंजन में 'टाइप कन्फ्यूजन' (Type Confusion) की समस्या पैदा करता है। सुरक्षा शोधकर्ता Salvatore Gulizia ने इस खामी की पहचान की, जिसके लिए उन्हें $1,000 का बग बाउंटी इनाम दिया गया है।

गूगल की आधिकारिक एडवाइजरी के अनुसार, कंपनी को पता चला है कि इस विशिष्ट बग का उपयोग 'इन द वाइल्ड' (वास्तविक हमलों में) किया जा रहा है। हालांकि गूगल ने तकनीकी विवरणों को गुप्त रखा है, लेकिन विशेषज्ञों का मानना है कि इस तरह के दोषों का उपयोग हमलावर विशेष रूप से तैयार किए गए HTML पेजों के माध्यम से रिमोट कोड निष्पादन (Remote Code Execution) के लिए कर सकते हैं।

टाइप कन्फ्यूजन जैसे मेमोरी करप्शन बग्स ब्राउज़र को पूरी तरह से अनियंत्रित करने की शक्ति दे सकते हैं।

BozokMedia विश्लेषण: क्यों है यह चिंता का विषय?

BozokMedia विश्लेषण से पता चलता है कि 2026 में यह क्रोम का छठा जीरो-डे हमला है। यह दर्शाता है कि ब्राउज़र सुरक्षा की लड़ाई कितनी जटिल होती जा रही है। हमलावर अब सीधे इंजन के कोर आर्किटेक्चर को निशाना बना रहे हैं, जिससे पारंपरिक सुरक्षा कवच भी कमजोर पड़ सकते हैं।

ऐतिहासिक संदर्भ: बढ़ते साइबर खतरे

पिछले कुछ वर्षों में, वेब ब्राउज़र दुनिया के सबसे बड़े हमले के क्षेत्र (Attack Surface) बन गए हैं। 2026 के शुरुआती महीनों में ही क्रोम को पांच अन्य महत्वपूर्ण जीरो-डे हमलों (CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281, और CVE-2026-11645) का सामना करना पड़ा है, जो ब्राउज़र सुरक्षा की निरंतर चुनौती को रेखांकित करता है।

अपडेट विवरण और तुलना

गूगल ने इस पैच को विभिन्न ऑपरेटिंग सिस्टम के लिए जारी किया है:

OS प्रकारवर्जन (Version)
Windows & macOS152.0.7977.82/.83
Linux152.0.7977.82
Did You Know?: 'जीरो-डे' का मतलब है कि सॉफ्टवेयर कंपनी को उस बग के बारे में तब पता चलता है जब हैकर्स उसका उपयोग करना शुरू कर देते हैं।

Frequently Asked Questions

1. मुझे अपना क्रोम अपडेट क्यों करना चाहिए?
अपडेट करने से सक्रिय रूप से उपयोग किए जा रहे खतरनाक जीरो-डे हमलों से सुरक्षा मिलती है जो आपके डेटा को चुरा सकते हैं।

2. क्या यह हमला केवल विंडोज उपयोगकर्ताओं को प्रभावित करता है?
नहीं, यह विंडोज, मैक और लिनक्स तीनों उपयोगकर्ताओं को प्रभावित कर सकता है, इसलिए सभी को अपडेट करना अनिवार्य है।