Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Neutral Sentiment

گوگل نے فعال طور پر استعمال ہونے والی کروم زیرو-ڈے (CVE-2026-11645) کو ٹھیک کیا

Read, Watch or Listen

گوگل نے فعال طور پر استعمال ہونے والی کروم زیرو-ڈے (CVE-2026-11645) کو ٹھیک کیا

ریاستہائے متحدہ امریکہ – گوگل نے اپنے کروم ویب براؤزر کے لیے ایک ہنگامی حفاظتی اپ ڈیٹ جاری کیا ہے تاکہ ایک انتہائی سنگین زیرو-ڈے کی کمزوری، جس کی شناخت CVE-2026-11645 کے نام سے ہوئی ہے، کو ٹھیک کیا جا سکے، جو کہ فعال طور پر استعمال کی جا رہی ہے۔ 9 جون 2026 کو ایک حفاظتی مشورے میں اعلان کیا گیا، یہ پیچ ایک وسیع ریلیز کا حصہ ہے جو کروم کے کوڈ بیس میں 74 کمزوریوں کو حل کرتا ہے اور 2026 میں کمپنی کی جانب سے ٹھیک کی گئی پانچویں زیرو-ڈے کی کمزوری ہے۔ CVE-2026-11645، V8 میں ایک آؤٹ آف باؤنڈ ریڈ اور رائٹ کی خامی ہے، جو کروم کا ہائی پرفارمنس جاوا اسکرپٹ انجن ہے، اور اسے اس وقت متحرک کیا جا سکتا ہے جب کوئی صارف خاص طور پر تیار کردہ HTML صفحہ کا دورہ کرتا ہے، جس سے ایک ریموٹ حملہ آور کو براؤزر سینڈ باکس کے اندر غیر مجاز کوڈ پر عمل درآمد کرنے اور ممکنہ طور پر صارف کے ڈیٹا یا سسٹمز تک غیر مجاز رسائی حاصل کرنے کی اجازت ملتی ہے۔ ریاستہائے متحدہ امریکہ – گوگل نے بتایا کہ وہ اس خامی کے لیے موجود استحصال کوڈ سے واقف ہے اور اس بات کی تصدیق کی ہے کہ حملہ آوروں نے پہلے ہی حقیقی دنیا کی مہمات میں اس کمزوری کا استعمال کیا ہے، لیکن وہ مزید غلط استعمال کو محدود کرنے کے لیے تفصیلی تکنیکی اور ہدف سازی کی معلومات کو روکے ہوئے ہے جب تک کہ زیادہ تر صارفین اس کو ٹھیک نہ کر لیں۔ اس کمزوری کی اطلاع 27 اپریل 2026 کو ایک گمنام محقق کی طرف سے دی گئی تھی، جس نے گوگل کے کروم ولنریبلٹی ریوارڈ پروگرام کے ذریعے $55,000 کا انعام حاصل کیا۔ یہ پیچ ونڈوز اور macOS کے لیے کروم ورژن 149.0.7827.102/.103 اور لینکس کے لیے 149.0.7827.102 میں شامل ہے، اور یہ عالمی سطح پر جاری کیا جا رہا ہے۔ گوگل نے صارفین پر زور دیا کہ وہ فوری اپ ڈیٹ کو یقینی بنانے کے لیے "About Chrome" صفحے کو دستی طور پر چیک کریں، اور نوٹ کیا کہ مائیکروسافٹ ایج، بریو اور اوپیرا جیسے کرومیم پر مبنی براؤزرز کو بھی اپنے صارفین کی حفاظت کے لیے اپ اسٹریم کی ٹھیک کرنے کو مربوط کرنے کی ضرورت ہوگی۔

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • اوائل 2026 میں گوگل نے کروم کے متعدد زیرو-ڈیز کو حل کیا
  • اوائل 2026 میں محققین نے V8 کی ایک نئی میموری کی خامی کی نشاندہی کی
  • 9 جون 2026 کو گوگل نے کروم کی ایمرجنسی اپ ڈیٹ جاری کی
  • 9 جون 2026 کو سیکیورٹی ایڈوائزری میں فعال استحصال کی تصدیق کی گئی
  • 9 جون 2026 کے پیچ میں کل چونتّر اصلاحات شامل ہیں
  • 9 جون 2026 کو گوگل نے استحصال کی تفصیلی معلومات روک لی
  • دن گزرنے کے بعد صارفین کو کروم کو فوری طور پر اپ ڈیٹ کرنے پر زور دیا گیا

Why This Matters to You

یہ کروم کی خامی ہیکرز کو آپ کے ڈیٹا تک رسائی کی اجازت دے سکتی ہے۔ اسے حقیقی دنیا کے حملوں میں استعمال کیا گیا ہے۔ اگر آپ کروم، یا ایج، بریو، یا اوپیرا جیسے براؤزرز استعمال کرتے ہیں، تو آپ خطرے میں ہیں۔ آج ہی اپنے براؤزر کا ورژن چیک کریں۔

The Bottom Line

گوگل کروم کی ایک سنگین کمزوری کو ٹھیک کر رہا ہے۔ یہ درستگی ورژن 149.0.7827.102/.103 میں موجود ہے۔ اس بات کو یقینی بنائیں کہ آپ اپ ڈیٹ ہو چکے ہیں۔ یہ آپ کی آن لائن دنیا کو محفوظ رکھنے کا ایک آسان قدم ہے۔ اگر آپ کروم صارف کو جانتے ہیں تو اس کو فارورڈ کرنا قابل قدر ہے۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

گوگل نے فعال طور پر استعمال ہونے والی کروم زیرو-ڈے (CVE-2026-11645) کو ٹھیک کیا

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET