गूगल ने अपने क्रोम ब्राउज़र के लिए एक आपातकालीन सुरक्षा अपडेट जारी किया है, जो एक गंभीर 'ज़ीरो-डे' भेद्यता को ठीक करता है जिसका फायदा हैकर्स वर्तमान में उठा रहे हैं। यह खामी V8 इंजन में है और उपयोगकर्ताओं को तुरंत ब्राउज़र अपडेट करने की सलाह दी गई है।
- V8 इंजन में एक उच्च-गंभीरता वाली ज़ीरो-डे खामी (CVE-2026-85046) पाई गई है।
- हैकर्स इस खामी का उपयोग करके रिमोट कोड निष्पादित (Remote Code Execution) कर सकते हैं।
- उपयोगकर्ताओं को तुरंत Chrome को नवीनतम संस्करण पर अपडेट करना चाहिए।
- Microsoft Edge और Brave जैसे क्रोम-आधारित ब्राउज़र भी प्रभावित हो सकते हैं।
गूगल (Google) ने अपने सबसे लोकप्रिय वेब ब्राउज़र, क्रोम (Chrome), के लिए एक महत्वपूर्ण सुरक्षा चेतावनी जारी की है। कंपनी ने पुष्टि की है कि V8 इंजन में एक उच्च-गंभीरता वाली 'ज़ीरो-डे' (Zero-day) भेद्यता का सक्रिय रूप से फायदा उठाया जा रहा है। इस सुरक्षा छेद को CVE-2026-85046 के रूप में पहचाना गया है, जो एक 'टाइप कन्फ्यूजन' (Type Confusion) दोष है।
शोधकर्ता साल्वाटोर गुलिज़िया (Salvatore Gulizia), जिन्हें ऑनलाइन 'Serotav' के रूप में जाना जाता है, ने इस खामी की रिपोर्ट गूगल को की थी। यह खामी विशेष रूप से खतरनाक है क्योंकि यह हमलावरों को दुर्भावनापूर्ण जावास्क्रिप्ट वाले HTML पेज के माध्यम से क्रोम के सैंडबॉक्स्ड रेंडरर प्रोसेस के भीतर रिमोट कोड निष्पादित करने की अनुमति दे सकती है।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि ज़ीरो-डे हमले तब सबसे घातक होते हैं जब हमलावर सुरक्षा पैच जारी होने से पहले ही खामी का पता लगा लेते हैं। चूंकि यह खामी 'इन द वाइल्ड' (सक्रिय रूप से उपयोग में) है, इसका मतलब है कि साइबर अपराधी पहले से ही इस कमजोरी का लाभ उठाकर उपयोगकर्ताओं के डेटा या सिस्टम तक पहुँचने की कोशिश कर रहे हैं।
ज़ीरो-डे हमले ब्राउज़र की सुरक्षा दीवार को दरकिनार करने का सबसे तेज़ तरीका हैं, जो तत्काल पैचिंग को अनिवार्य बनाते हैं।
गूगल ने इस अपडेट के माध्यम से न केवल इस मुख्य खामी को ठीक किया है, बल्कि 9 अन्य उच्च-गंभीरता वाली कमजोरियों को भी संबोधित किया है। इनमें Crash Reporting, Network, WebGL, और CacheStorage जैसे महत्वपूर्ण घटकों में 'use-after-free' और 'out-of-bounds' मेमोरी दोष शामिल हैं।
ऐतिहासिक संदर्भ: 2026 में बढ़ते साइबर हमले
यह वर्ष गूगल के लिए सुरक्षा के लिहाज से चुनौतीपूर्ण रहा है। CVE-2026-85046 इस साल ठीक की गई छठी सक्रिय रूप से लक्षित खामी है। इससे पहले जून में V8 इंजन में एक 'out-of-bounds' त्रुटि, फरवरी में CSS फोंट फीचर में समस्या, और मार्च में Skia ग्राफिक्स लाइब्रेरी में खामी को ठीक किया गया था।
| खामी का प्रकार | प्रभावित घटक | जोखिम का स्तर |
|---|---|---|
| Type Confusion | V8 Engine | Critical |
| Use-after-free | Network/WebGL | High |
| Out-of-bounds | Skia/Memory | High |
उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने ब्राउज़र की Settings > About Chrome पर जाकर तुरंत अपडेट की जांच करें। अपडेट के बाद ब्राउज़र को रीस्टार्ट करना अनिवार्य है। ध्यान दें कि Microsoft Edge, Brave, और Opera जैसे क्रोमियम-आधारित ब्राउज़र को भी जल्द ही इसी तरह के पैच प्राप्त होंगे।
Frequently Asked Questions
1. क्या मुझे अपना ब्राउज़र तुरंत अपडेट करना चाहिए?
हाँ, क्योंकि यह खामी सक्रिय रूप से हमलों के लिए उपयोग की जा रही है।
2. क्या Microsoft Edge सुरक्षित है?
Edge क्रोमियम पर आधारित है, इसलिए इसे भी जल्द ही सुरक्षा पैच प्राप्त होंगे। अपडेट होते ही इसे भी अपडेट करें।