গুগল একটি নিশ্চিতভাবে ব্যবহৃত ক্রোম উচ্চ মানের ভাঙ্গন ঠিক করেছে এবং উইন্ডোজ, ম্যাক এবং লিনাক্স ব্যবহারকারীদের মধ্যে আপডেট ছড়িয়ে দিয়েছে। এই ভাঙ্গনটি ক্রোমের V8 ইঞ্জিনে অবস্থিত, যা ব্রাউজারের জাভাস্ক্রিপ্ট এবং WebAssembly বাস্তবায়নের প্রক্রিয়াকে প্রভাবিত করে।
অনুমোদিত ব্যবহারের অস্তিত্ব নিশ্চিত করা হয়েছে
গুগল বৃহস্পতিবার প্রকাশিত একটি সুরক্ষা বিজ্ঞপ্তিত জানিয়েছে যে CVE-2026-85046-এর জন্য ব্যবহারের কোড বাস্তব পরিবেশে ব্যবহার করা হচ্ছে। তবে, গুগল এখনও আক্রমণকারীদের পরিচয়, প্রভাবিত ব্যক্তিদের পরিসর বা এই দুর্বলতার চূড়ান্ত পরিণতি প্রকাশ করেনি।
- উইন্ডোজ এবং ম্যাক: 152.0.7977.82 / 152.0.7977.83
- লিনাক্স: 152.0.7977.82
- আপডেটগুলি আগামী কয়েক দিন থেকে কয়েক সপ্তাহের মধ্যে ধাপে ধাপে প্রকাশ করা হবে
দুর্বলতাটি V8 ইঞ্জিনে রয়েছে
গুগল এই সমস্যাটিকে "টাইপ কনফিউশন" ভালনিয়াম হিসাবে বর্ণনা করেছে। এই ধরনের ভালনিয়ামগুলি সাধারণত প্রোগ্রাম ডেটা টাইপগুলি ভুলভাবে প্রক্রিয়া করার সময় দেখা যায়, যা মেমোরি ত্রুটি বা অন্যান্য অস্বাভাবিক আচরণের কারণ হতে পারে। গুগল এখনও বলেননি যে এই ভালনিয়ামটি দূরবর্তীভাবে কোড বাস্তবায়নের জন্য ব্যবহার করা যায় কিনা।
সেভাটোর গুলিজিয়া (অনলাইনে পরিচিত সেরোটাভ) নামক একজন সুরক্ষা গবেষক ৪ আগস্ট এই সমস্যাটি রিপোর্ট করেন, যার জন্য গুগল তাঁকে ১০০০ ডলার বাগ বোনাস প্রদান করে।
এই আপডেটে 12টি সমস্যা সমাধান করা হয়েছে
গুগল জানিয়েছে যে এই ক্রোম আপডেটে মোট 12টি সুরক্ষা সংশোধন রয়েছে, যার মধ্যে 9টি হাই-রিস্ক এবং 2টি মিডিয়াম-রিস্ক দুর্বলতা অন্তর্ভুক্ত। নিরাপত্তার কারণে, বেশিরভাগ ব্যবহারকারী এবং প্রভাবিত তৃতীয় পক্ষের প্রকল্পগুলি আপডেট হওয়ার আগে কিছু প্রযুক্তিগত বিবরণ সময়সীমা পর্যন্ত প্রকাশ করা হবে না।
এখন পর্যন্ত, গুগল এই দুর্বলতা ব্যবহারের সাথে সম্পর্কিত আরও তথ্য প্রকাশের সময় নির্দিষ্ট করেননি।
একসময় ব্রাউজার প্লাগইন ক্রিপ্টো ব্যবহারকারীদের আক্রমণ করেছিল
গুগল CVE-2026-85046 কে ক্রিপ্টো সম্পদ চুরির সাথে সরাসরি সংযোগ করেনি, তবে ব্রাউজার এখনও ক্রিপ্টো ব্যবহারকারীদের জন্য একটি গুরুত্বপূর্ণ আক্রমণের পথ হয়ে রয়েছে, বিশেষ করে ওয়ালেট প্লাগইন, এক্সচেঞ্জ অ্যাকাউন্ট এবং ট্রেডিং এক্সটেনশন টুলসের ক্ষেত্রে।
প্রকাশিত কেসগুলি দেখায় যে, 2025 সালের নভেম্বরে, গবেষকদের একটি ক্ষতিকারক Chrome এক্সটেনশন আবিষ্কার করা হয়েছিল যা ব্যবহারকারীদের টোকেন বিনিময়ের সময় SOL ট্রান্সফার নির্দেশ গোপনে যোগ করত। এক মাস পরে, একজন সিঙ্গাপুরের উদ্যোক্তা জানান যে, একটি গেম হিসাবে মিছিল করা ম্যালওয়্যার তাঁর ব্রাউজারের সাথে সংযুক্ত ওয়ালেট থেকে 14,000 ডলারেরও বেশি টাকা চুরি করেছিল। আবার 2024 সালের আগস্টে, গবেষকদের ফাইরফক্স ওয়ালেট এক্সটেনশনের দশগুণও বেশি প্রতারণামূলক সংস্করণ আবিষ্কার করা হয়েছিল, যা ওয়ালেটের যাচাইকরণ তথ্য চুরির জন্য ব্যবহৃত হচ্ছিল।
