PUBLISHED Jun 9, 2026, 9:50 AM ET
ریاستہائے متحدہ امریکہ – گوگل نے اپنے کروم ویب براؤزر کے لیے ایک ہنگامی حفاظتی اپ ڈیٹ جاری کیا ہے تاکہ ایک انتہائی سنگین زیرو-ڈے کی کمزوری، جس کی شناخت CVE-2026-11645 کے نام سے ہوئی ہے، کو ٹھیک کیا جا سکے، جو کہ فعال طور پر استعمال کی جا رہی ہے۔ 9 جون 2026 کو ایک حفاظتی مشورے میں اعلان کیا گیا، یہ پیچ ایک وسیع ریلیز کا حصہ ہے جو کروم کے کوڈ بیس میں 74 کمزوریوں کو حل کرتا ہے اور 2026 میں کمپنی کی جانب سے ٹھیک کی گئی پانچویں زیرو-ڈے کی کمزوری ہے۔ CVE-2026-11645، V8 میں ایک آؤٹ آف باؤنڈ ریڈ اور رائٹ کی خامی ہے، جو کروم کا ہائی پرفارمنس جاوا اسکرپٹ انجن ہے، اور اسے اس وقت متحرک کیا جا سکتا ہے جب کوئی صارف خاص طور پر تیار کردہ HTML صفحہ کا دورہ کرتا ہے، جس سے ایک ریموٹ حملہ آور کو براؤزر سینڈ باکس کے اندر غیر مجاز کوڈ پر عمل درآمد کرنے اور ممکنہ طور پر صارف کے ڈیٹا یا سسٹمز تک غیر مجاز رسائی حاصل کرنے کی اجازت ملتی ہے۔ ریاستہائے متحدہ امریکہ – گوگل نے بتایا کہ وہ اس خامی کے لیے موجود استحصال کوڈ سے واقف ہے اور اس بات کی تصدیق کی ہے کہ حملہ آوروں نے پہلے ہی حقیقی دنیا کی مہمات میں اس کمزوری کا استعمال کیا ہے، لیکن وہ مزید غلط استعمال کو محدود کرنے کے لیے تفصیلی تکنیکی اور ہدف سازی کی معلومات کو روکے ہوئے ہے جب تک کہ زیادہ تر صارفین اس کو ٹھیک نہ کر لیں۔ اس کمزوری کی اطلاع 27 اپریل 2026 کو ایک گمنام محقق کی طرف سے دی گئی تھی، جس نے گوگل کے کروم ولنریبلٹی ریوارڈ پروگرام کے ذریعے $55,000 کا انعام حاصل کیا۔ یہ پیچ ونڈوز اور macOS کے لیے کروم ورژن 149.0.7827.102/.103 اور لینکس کے لیے 149.0.7827.102 میں شامل ہے، اور یہ عالمی سطح پر جاری کیا جا رہا ہے۔ گوگل نے صارفین پر زور دیا کہ وہ فوری اپ ڈیٹ کو یقینی بنانے کے لیے "About Chrome" صفحے کو دستی طور پر چیک کریں، اور نوٹ کیا کہ مائیکروسافٹ ایج، بریو اور اوپیرا جیسے کرومیم پر مبنی براؤزرز کو بھی اپنے صارفین کی حفاظت کے لیے اپ اسٹریم کی ٹھیک کرنے کو مربوط کرنے کی ضرورت ہوگی۔
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments