गूगल ने सक्रिय रूप से शोषित क्रोम ज़ीरो-डे (CVE-2026-11645) को ठीक किया
PUBLISHED Jun 9, 2026, 9:50 AM ET
Read, Watch or Listen
संयुक्त राज्य अमेरिका – गूगल ने अपने क्रोम वेब ब्राउज़र के लिए एक आपातकालीन सुरक्षा अपडेट जारी किया है ताकि उच्च-गंभीरता वाले ज़ीरो-डे भेद्यता, जिसे CVE-2026-11645 के रूप में ट्रैक किया गया है, को ठीक किया जा सके, जिसका सक्रिय रूप से दुरुपयोग किया जा रहा है। 9 जून, 2026 को एक सुरक्षा सलाह में घोषित, यह पैच क्रोम के कोडबेस में 74 भेद्यताओं को संबोधित करने वाले एक व्यापक रिलीज़ का हिस्सा है और 2026 में कंपनी द्वारा ठीक की गई पांचवीं ज़ीरो-डे भेद्यता है। CVE-2026-11645 V8 में एक आउट-ऑफ-बाउंड रीड और राइट खामी है, जो क्रोम का हाई-परफॉरमेंस जावास्क्रिप्ट इंजन है, और इसे तब ट्रिगर किया जा सकता है जब कोई उपयोगकर्ता विशेष रूप से तैयार किया गया HTML पेज खोलता है, जिससे एक रिमोट हमलावर ब्राउज़र सैंडबॉक्स के भीतर मनमाना कोड निष्पादित कर सकता है और संभावित रूप से उपयोगकर्ता डेटा या सिस्टम तक अनधिकृत पहुंच प्राप्त कर सकता है। संयुक्त राज्य अमेरिका – गूगल ने कहा कि वह खामी के लिए मौजूदा एक्सप्लॉइट कोड से अवगत है और पुष्टि की है कि हमलावरों ने पहले ही वास्तविक दुनिया के अभियानों में भेद्यता का इस्तेमाल किया है, लेकिन वह अधिकांश उपयोगकर्ताओं द्वारा फिक्स लागू करने तक आगे के दुरुपयोग को सीमित करने के लिए विस्तृत तकनीकी और लक्ष्यीकरण जानकारी रोक रहा है। भेद्यता की रिपोर्ट 27 अप्रैल, 2026 को एक अनाम शोधकर्ता द्वारा की गई थी, जिसने गूगल के क्रोम भेद्यता इनाम कार्यक्रम के माध्यम से $55,000 का इनाम प्राप्त किया। पैच विंडोज और मैकओएस के लिए क्रोम संस्करण 149.0.7827.102/.103 और लिनक्स के लिए 149.0.7827.102 में शामिल है, और विश्व स्तर पर रोल आउट किया जा रहा है। गूगल ने उपयोगकर्ताओं से तत्काल अपडेट सुनिश्चित करने के लिए "About Chrome" पेज को मैन्युअल रूप से जांचने का आग्रह किया, यह देखते हुए कि माइक्रोसॉफ्ट एज, ब्रेव और ओपेरा जैसे क्रोमियम-आधारित ब्राउज़र को भी अपने उपयोगकर्ताओं की सुरक्षा के लिए अपस्ट्रीम फिक्स को एकीकृत करने की आवश्यकता होगी।
By Emily Rhodes | JQJO News
Timeline of Events
- 2026 की शुरुआत में गूगल कई क्रोम ज़ीरो-डे को संबोधित करता है
- 2026 की शुरुआत में शोधकर्ताओं ने V8 की नई मेमोरी खामी की पहचान की
- 9 जून, 2026 गूगल ने आपातकालीन क्रोम अपडेट जारी किया
- 9 जून, 2026 सुरक्षा सलाहकार सक्रिय शोषण की पुष्टि करता है
- 9 जून, 2026 पैच में कुल चौहत्तर फिक्स शामिल हैं
- 9 जून, 2026 गूगल विस्तृत शोषण की जानकारी रोक रखता है
- बाद के दिनों में उपयोगकर्ताओं से तुरंत क्रोम को अपडेट करने का आग्रह किया गया
News Intelligence
- यह क्रोम में एक खामी है जिससे हैकर्स आपके डेटा तक पहुंच सकते हैं। इसका इस्तेमाल वास्तविक हमलों में किया जा रहा है। यदि आप क्रोम, या एज, ब्रेव, या ओपेरा जैसे ब्राउज़र का उपयोग करते हैं, तो आप जोखिम में हैं। आज ही अपने ब्राउज़र का संस्करण जांचें।
Comments