ગૂગલ ક્રોમ સુરક્ષા એલર્ટ: 12 સુરક્ષા ખામીઓનું નિવારણ, હેકર્સ દ્વારા સક્રિય દુરુપયોગ

By
Halima Shaikh
Halima Shaikh is a talented Gujarati content writer at Satya Day News, known for her clear and compelling storytelling in the Gujarati language. She covers a...
5 Min Read

ગૂગલ ક્રોમમાં ૧૨ ગંભીર સિક્યોરિટી ખામીઓ છતી થઈ: હેકર્સ ઉઠાવી રહ્યા છે ફાયદો, તાત્કાલિક અપડેટ કરો

ગૂગલ (Google) દ્વારા તેના અત્યંત લોકપ્રિય ‘ક્રોમ’ (Google Chrome) વેબ બ્રાઉઝર માટે એક નવું અને અત્યંત મહત્વપૂર્ણ સુરક્ષા અપડેટ (Security Update) જારી કરવામાં આવ્યું છે. આ નવા અપડેટમાં એકસાથે કુલ ૧૨ સુરક્ષા ખામીઓ (Vulnerabilities) ને ઠીક કરવામાં આવી છે. આ ખામીઓમાં એક અત્યંત ગંભીર ‘હાઇ-સિવિયરિટી’ (High-Severity) ઝીરો-ડે (Zero-Day) ખામીનો પણ સમાવેશ થાય છે, જેનો ઉપયોગ સાયબર ક્રિમીનલો અને હેકર્સ દ્વારા વાસ્તવિક ઓનલાઇન હુમલાઓમાં સક્રિયપણે કરવામાં આવી રહ્યો હતો. આ ચોક્કસ ખામી ક્રોમના મુખ્ય ઘટક એવા ‘V8 જાવાસ્ક્રિપ્ટ એન્જિન’ સાથે જોડાયેલી છે. હેકર્સ આ ખામીનો ગેરફાયદો ઉઠાવીને ખાસ ડિઝાઇન કરાયેલા બનાવટી એચટીએમએલ (HTML) વેબ પેજ દ્વારા યુઝરના સિસ્ટમમાં મનસ્વી રીતે કોડ રન (Execute) કરી શકતા હતા. આ ખતરાને ધ્યાનમાં રાખીને ગૂગલે વિન્ડોઝ (Windows), મેક (macOS) અને લિનક્સ (Linux) એમ ત્રણેય ઓપરેટિંગ સિસ્ટમ માટે નવું સુરક્ષિત ક્રોમ વર્ઝન સત્તાવાર રીતે રિલીઝ કરી દીધું છે.

chrome

- Advertisement -

ઝીરો-ડે ખામી (CVE-2026-85046) અને સક્રિય હુમલા

આ તાજેતરના અપડેટમાં જે ૧૨ સુરક્ષા ક્ષતિઓ સુધારવામાં આવી છે, તેમાં સૌથી વધુ જોખમી અને ચિંતાજનક ખામી ‘CVE-2026-85046’ તરીકે ઓળખાય છે. ટેકનિકલ ભાષામાં આ એક ‘ટાઇપ કન્ફ્યુઝન’ (Type Confusion) સંબંધિત હાઇ-સિવિયરિટી ખામી છે, જે ક્રોમના V8 એન્જિનમાં હાજર હતી. આ ખામીની શોધ પ્રખ્યાત સિક્યોરિટી રિસર્ચર સાલ્વાટોર ગુલિઝિયા (Salvatore Gulizia) દ્વારા કરવામાં આવી હતી. ગૂગલ સિક્યોરિટી ટીમે સ્પષ્ટતા કરી છે કે આ ખામીનો ઓનલાઇન વિશ્વમાં સક્રિયપણે દુરુપયોગ થઈ રહ્યો છે. આ મહત્ત્વપૂર્ણ શોધ બદલ સંબંધિત સુરક્ષા સંશોધકને $૧,૦૦૦ (અંદાજે ૧,૦૦૦ ડોલર) નું ઇનામ (Bug Bounty) આપવામાં આવ્યું છે. ગૂગલે હાલમાં આ હુમલાઓ અને તેની ટેકનિકલ પદ્ધતિઓ અંગેની વધુ વિગતો જાહેર કરી નથી, જેથી જ્યાં સુધી મોટાભાગના યુઝર્સ પોતાના બ્રાઉઝરને અપડેટ ન કરી લે ત્યાં સુધી હેકર્સ આ માહિતીનો વધુ ગેરફાયદો ઉઠાવી શકે નહીં.

V8 એન્જિન અને સાયબર જોખમની ગંભીરતા

‘નેશનલ વલ્નરેબિલિટી ડેટાબેઝ’ (NVD) ની વિગતો અનુસાર, CVE-2026-85046 એ V8 એન્જિનની અંદર ડેટા પ્રોસેસિંગ દરમિયાન થતી ‘ટાઇપ કન્ફ્યુઝન’ ની સમસ્યા છે. V8 એ ગૂગલ ક્રોમનું ઓપન-સોર્સ જાવાસ્ક્રિપ્ટ અને વેબએસેમ્બલી (WebAssembly) એન્જિન છે, જે તમામ મોડર્ન વેબ એપ્લિકેશન્સ અને ઇન્ટરેક્ટિવ વેબસાઇટ્સને બ્રાઉઝરમાં ઝડપથી રન કરવામાં મદદ કરે છે. જ્યારે આ પ્રકારની ખામી રહેલી હોય, ત્યારે હેકર્સ માત્ર એક માલિશિયસ (હાનિકારક) વેબ પેજ બનાવીને યુઝરને ત્યાં લાવે છે. યુઝર જેવું એ પેજ ઓપન કરે કે તરત જ હેકર બ્રાઉઝરના સેન્ડબોક્સ (Sandbox) વાતાવરણની અંદર પોતાની મરજી મુજબનો કોડ ચલાવી શકે છે. ગૂગલના રિપોર્ટ મુજબ આ અપડેટમાં સામેલ મોટાભાગની ખામીઓને અતિ ગંભીર એટલે કે ‘હાઇ સિવિયરિટી’ કેટેગરીમાં વર્ગીકૃત કરવામાં આવી છે.

- Advertisement -

વર્ષ ૨૦૨૬ નો છઠ્ઠો ઝીરો-ડે અને અન્ય ક્રોમિયમ બ્રાઉઝર્સ પર અસર

ગૂગલની સુરક્ષા ટીમે વિગતો આપતાં જણાવ્યું છે કે ચાલુ વર્ષ ૨૦૨૬ દરમિયાન ગૂગલ ક્રોમમાં ફિક્સ કરવામાં આવેલો આ છઠ્ઠો (6th) ઝીરો-ડે પેચ છે. મહત્વની વાત એ છે કે આ સુરક્ષા ખામી માત્ર ગૂગલ ક્રોમ પૂરતી સીમિત નથી, પરંતુ ‘ક્રોમિયમ’ (Chromium) ઓપન-સોર્સ કોડબેઝ પર આધારિત તમામ બ્રાઉઝર્સને પણ સમાન રીતે અસર કરે છે. આથી જો તમે માઇક્રોસોફ્ટ એજ (Microsoft Edge), બ્રેવ (Brave), ઓપેરા (Opera) કે વિવાલ્ડી (Vivaldi) જેવા બ્રાઉઝરનો ઉપયોગ કરતા હોવ, તો તમારે પણ તાત્કાલિક ધોરણે તમારું બ્રાઉઝર લેટેસ્ટ વર્ઝન પર અપડેટ કરી લેવું અનિવાર્ય છે.

chrome

ક્રોમ બ્રાઉઝરને અપડેટ કરવાની સરળ પદ્ધતિ

તમારા કોમ્પ્યુટર કે લેપટોપને આવા સાયબર હુમલાઓથી સુરક્ષિત રાખવા માટે બ્રાઉઝરને તાત્કાલિક અપડેટ કરવું અત્યંત જરૂરી છે. આ માટે નીચે મુજબના સરળ પગલાં અનુસરો:

- Advertisement -
  1. ગૂગલ ક્રોમ બ્રાઉઝર ઓપન કરો અને ઉપર જમણી બાજુએ આપેલા થ્રી-ડોટ્સ (Three Dots) મેનૂ પર ક્લિક કરો.

  2. નીચે આપેલા હેલ્પ (Help) વિકલ્પ પર કર્સર લઈ જાઓ.

  3. તેમાં અબાઉટ ગૂગલ ક્રોમ (About Google Chrome) પર ક્લિક કરો.

  4. અહીં ક્રોમ આપમેળે નવું અપડેટ ચેક કરશે અને ડાઉનલોડ કરવાનું શરૂ કરશે.

  5. પ્રોસેસ પૂરી થયા પછી રિલૉન્ચ (Relaunch) બટન પર ક્લિક કરીને બ્રાઉઝરને રિસ્ટાર્ટ કરો.

રિસ્ટાર્ટ થયા બાદ તમારું બ્રાઉઝર સંપૂર્ણપણે સિક્યોર થઈ જશે અને આ ૧૨ સુરક્ષા ખામીઓથી તમારી સિસ્ટમ સુરક્ષિત બની જશે.

Share This Article
Halima Shaikh is a talented Gujarati content writer at Satya Day News, known for her clear and compelling storytelling in the Gujarati language. She covers a wide range of topics including social issues, current events, and community stories with a focus on accuracy and cultural relevance. With a deep connection to Gujarati readers, Halima strives to present news that is informative, trustworthy, and easy to understand. Follow Halima Shaikh on Satya Day News for timely updates and meaningful content — all in your own language.