ગૂગલ ક્રોમમાં ૧૨ ગંભીર સિક્યોરિટી ખામીઓ છતી થઈ: હેકર્સ ઉઠાવી રહ્યા છે ફાયદો, તાત્કાલિક અપડેટ કરો
ગૂગલ (Google) દ્વારા તેના અત્યંત લોકપ્રિય ‘ક્રોમ’ (Google Chrome) વેબ બ્રાઉઝર માટે એક નવું અને અત્યંત મહત્વપૂર્ણ સુરક્ષા અપડેટ (Security Update) જારી કરવામાં આવ્યું છે. આ નવા અપડેટમાં એકસાથે કુલ ૧૨ સુરક્ષા ખામીઓ (Vulnerabilities) ને ઠીક કરવામાં આવી છે. આ ખામીઓમાં એક અત્યંત ગંભીર ‘હાઇ-સિવિયરિટી’ (High-Severity) ઝીરો-ડે (Zero-Day) ખામીનો પણ સમાવેશ થાય છે, જેનો ઉપયોગ સાયબર ક્રિમીનલો અને હેકર્સ દ્વારા વાસ્તવિક ઓનલાઇન હુમલાઓમાં સક્રિયપણે કરવામાં આવી રહ્યો હતો. આ ચોક્કસ ખામી ક્રોમના મુખ્ય ઘટક એવા ‘V8 જાવાસ્ક્રિપ્ટ એન્જિન’ સાથે જોડાયેલી છે. હેકર્સ આ ખામીનો ગેરફાયદો ઉઠાવીને ખાસ ડિઝાઇન કરાયેલા બનાવટી એચટીએમએલ (HTML) વેબ પેજ દ્વારા યુઝરના સિસ્ટમમાં મનસ્વી રીતે કોડ રન (Execute) કરી શકતા હતા. આ ખતરાને ધ્યાનમાં રાખીને ગૂગલે વિન્ડોઝ (Windows), મેક (macOS) અને લિનક્સ (Linux) એમ ત્રણેય ઓપરેટિંગ સિસ્ટમ માટે નવું સુરક્ષિત ક્રોમ વર્ઝન સત્તાવાર રીતે રિલીઝ કરી દીધું છે.

ઝીરો-ડે ખામી (CVE-2026-85046) અને સક્રિય હુમલા
આ તાજેતરના અપડેટમાં જે ૧૨ સુરક્ષા ક્ષતિઓ સુધારવામાં આવી છે, તેમાં સૌથી વધુ જોખમી અને ચિંતાજનક ખામી ‘CVE-2026-85046’ તરીકે ઓળખાય છે. ટેકનિકલ ભાષામાં આ એક ‘ટાઇપ કન્ફ્યુઝન’ (Type Confusion) સંબંધિત હાઇ-સિવિયરિટી ખામી છે, જે ક્રોમના V8 એન્જિનમાં હાજર હતી. આ ખામીની શોધ પ્રખ્યાત સિક્યોરિટી રિસર્ચર સાલ્વાટોર ગુલિઝિયા (Salvatore Gulizia) દ્વારા કરવામાં આવી હતી. ગૂગલ સિક્યોરિટી ટીમે સ્પષ્ટતા કરી છે કે આ ખામીનો ઓનલાઇન વિશ્વમાં સક્રિયપણે દુરુપયોગ થઈ રહ્યો છે. આ મહત્ત્વપૂર્ણ શોધ બદલ સંબંધિત સુરક્ષા સંશોધકને $૧,૦૦૦ (અંદાજે ૧,૦૦૦ ડોલર) નું ઇનામ (Bug Bounty) આપવામાં આવ્યું છે. ગૂગલે હાલમાં આ હુમલાઓ અને તેની ટેકનિકલ પદ્ધતિઓ અંગેની વધુ વિગતો જાહેર કરી નથી, જેથી જ્યાં સુધી મોટાભાગના યુઝર્સ પોતાના બ્રાઉઝરને અપડેટ ન કરી લે ત્યાં સુધી હેકર્સ આ માહિતીનો વધુ ગેરફાયદો ઉઠાવી શકે નહીં.
V8 એન્જિન અને સાયબર જોખમની ગંભીરતા
‘નેશનલ વલ્નરેબિલિટી ડેટાબેઝ’ (NVD) ની વિગતો અનુસાર, CVE-2026-85046 એ V8 એન્જિનની અંદર ડેટા પ્રોસેસિંગ દરમિયાન થતી ‘ટાઇપ કન્ફ્યુઝન’ ની સમસ્યા છે. V8 એ ગૂગલ ક્રોમનું ઓપન-સોર્સ જાવાસ્ક્રિપ્ટ અને વેબએસેમ્બલી (WebAssembly) એન્જિન છે, જે તમામ મોડર્ન વેબ એપ્લિકેશન્સ અને ઇન્ટરેક્ટિવ વેબસાઇટ્સને બ્રાઉઝરમાં ઝડપથી રન કરવામાં મદદ કરે છે. જ્યારે આ પ્રકારની ખામી રહેલી હોય, ત્યારે હેકર્સ માત્ર એક માલિશિયસ (હાનિકારક) વેબ પેજ બનાવીને યુઝરને ત્યાં લાવે છે. યુઝર જેવું એ પેજ ઓપન કરે કે તરત જ હેકર બ્રાઉઝરના સેન્ડબોક્સ (Sandbox) વાતાવરણની અંદર પોતાની મરજી મુજબનો કોડ ચલાવી શકે છે. ગૂગલના રિપોર્ટ મુજબ આ અપડેટમાં સામેલ મોટાભાગની ખામીઓને અતિ ગંભીર એટલે કે ‘હાઇ સિવિયરિટી’ કેટેગરીમાં વર્ગીકૃત કરવામાં આવી છે.
વર્ષ ૨૦૨૬ નો છઠ્ઠો ઝીરો-ડે અને અન્ય ક્રોમિયમ બ્રાઉઝર્સ પર અસર
ગૂગલની સુરક્ષા ટીમે વિગતો આપતાં જણાવ્યું છે કે ચાલુ વર્ષ ૨૦૨૬ દરમિયાન ગૂગલ ક્રોમમાં ફિક્સ કરવામાં આવેલો આ છઠ્ઠો (6th) ઝીરો-ડે પેચ છે. મહત્વની વાત એ છે કે આ સુરક્ષા ખામી માત્ર ગૂગલ ક્રોમ પૂરતી સીમિત નથી, પરંતુ ‘ક્રોમિયમ’ (Chromium) ઓપન-સોર્સ કોડબેઝ પર આધારિત તમામ બ્રાઉઝર્સને પણ સમાન રીતે અસર કરે છે. આથી જો તમે માઇક્રોસોફ્ટ એજ (Microsoft Edge), બ્રેવ (Brave), ઓપેરા (Opera) કે વિવાલ્ડી (Vivaldi) જેવા બ્રાઉઝરનો ઉપયોગ કરતા હોવ, તો તમારે પણ તાત્કાલિક ધોરણે તમારું બ્રાઉઝર લેટેસ્ટ વર્ઝન પર અપડેટ કરી લેવું અનિવાર્ય છે.

ક્રોમ બ્રાઉઝરને અપડેટ કરવાની સરળ પદ્ધતિ
તમારા કોમ્પ્યુટર કે લેપટોપને આવા સાયબર હુમલાઓથી સુરક્ષિત રાખવા માટે બ્રાઉઝરને તાત્કાલિક અપડેટ કરવું અત્યંત જરૂરી છે. આ માટે નીચે મુજબના સરળ પગલાં અનુસરો:
ગૂગલ ક્રોમ બ્રાઉઝર ઓપન કરો અને ઉપર જમણી બાજુએ આપેલા થ્રી-ડોટ્સ (Three Dots) મેનૂ પર ક્લિક કરો.
નીચે આપેલા હેલ્પ (Help) વિકલ્પ પર કર્સર લઈ જાઓ.
તેમાં અબાઉટ ગૂગલ ક્રોમ (About Google Chrome) પર ક્લિક કરો.
અહીં ક્રોમ આપમેળે નવું અપડેટ ચેક કરશે અને ડાઉનલોડ કરવાનું શરૂ કરશે.
પ્રોસેસ પૂરી થયા પછી રિલૉન્ચ (Relaunch) બટન પર ક્લિક કરીને બ્રાઉઝરને રિસ્ટાર્ટ કરો.
રિસ્ટાર્ટ થયા બાદ તમારું બ્રાઉઝર સંપૂર્ણપણે સિક્યોર થઈ જશે અને આ ૧૨ સુરક્ષા ખામીઓથી તમારી સિસ્ટમ સુરક્ષિત બની જશે.
