Google ने एक पुष्टि गई दुरुपयोग किए जा रहे Chrome के उच्च-गंभीर दुर्बलता को ठीक कर दिया है और Windows, Mac और Linux उपयोगकर्ताओं के लिए अपडेट जारी करना शुरू कर दिया है। यह दुर्बलता Chrome के V8 इंजन में स्थित है, जो ब्राउज़र के JavaScript और WebAssembly को निष्पादित करने की प्रक्रिया को प्रभावित करती है।
अनधिकृत दुरुपयोग की पुष्टि हो चुकी है
गूगल ने गुरुवार को जारी सुरक्षा चेतावनी में कहा कि CVE-2026-85046 के लिए उपयोग किए जाने वाले दुरुपयोग कोड वास्तविक परिवेश में पाए जा रहे हैं। हालाँकि, गूगल अभी तक हमलावरों की पहचान, पीड़ितों की व्याप्ति, या इस दुर्बलता के अंतिम परिणामों का खुलासा नहीं किया है।
- विंडोज और मैक: 152.0.7977.82 / 152.0.7977.83
- Linux: 152.0.7977.82
- अपडेट अगले कुछ दिनों से कुछ हफ्तों तक क्रमिक रूप से जारी किए जाएंगे
दोष V8 इंजन में स्थित है
Google ने इस समस्या को "टाइप कन्फ़्यूजन" दुर्बलता के रूप में वर्णित किया है। ऐसी दुर्बलताएँ आमतौर पर तब उत्पन्न होती हैं जब प्रोग्राम डेटा प्रकारों को गलत तरीके से संभालता है, जिससे मेमोरी त्रुटियाँ या अन्य असामान्य व्यवहार हो सकते हैं। Google ने अभी तक यह नहीं बताया है कि क्या इस दुर्बलता का उपयोग रिमोट कोड निष्पादित करने के लिए किया जा सकता है।
सुरक्षा शोधकर्ता सैल्वेटोरे गुलिज़िया (ऑनलाइन नाम: Serotav) ने 4 अगस्त को इस समस्या की रिपोर्ट की, जिसके लिए गूगल ने उन्हें 1000 डॉलर का वल्नरेबिलिटी बोनस दिया।
इस अपडेट में कुल 12 समस्याओं को ठीक किया गया है
गूगल ने बताया कि इस च्रोम अपडेट में कुल 12 सुरक्षा ठीक किए गए हैं, जिनमें 9 उच्च जोखिम और 2 मध्यम जोखिम की कमियाँ शामिल हैं। सुरक्षा के कारण, अधिकांश उपयोगकर्ताओं और प्रभावित तीसरे पक्ष के प्रोजेक्ट्स के अपडेट होने तक कुछ तकनीकी विवरण समयानुसार प्रकाशित नहीं किए जाएंगे।
As of now, Google has also not specified when it will disclose further information regarding this exploitation incident.
कभी-कभी ब्राउज़र प्लगइन्स ने क्रिप्टो उपयोगकर्ताओं पर हमला किया है
हालांकि Google ने CVE-2026-85046 को क्रिप्टो एसेट की चोरी के मामले से सीधे नहीं जोड़ा है, लेकिन ब्राउज़र हमेशा से क्रिप्टो उपयोगकर्ताओं के लिए एक महत्वपूर्ण हमले का द्वार रहे हैं, खासकर वॉलेट प्लगइन, एक्सचेंज खातों और ट्रेडिंग एक्सटेंशन टूल्स के संदर्भ में।
एक जारी मामले में दिखाया गया कि नवंबर 2025 में, शोधकर्ताओं ने एक हानिकारक Chrome एक्सटेंशन पाया जो उपयोगकर्ताओं के टोकन ट्रेड करते समय SOL ट्रांसफर निर्देश को गुप्त रूप से जोड़ देता था। एक महीने बाद, एक सिंगापुरी उद्यमी ने दावा किया कि एक गेम के रूप में छिपे हानिकारक सॉफ़्टवेयर ने उनके ब्राउज़र से कनेक्टेड वॉलेट से 14,000 डॉलर से अधिक की राशि हटा ली। इसी साल अगस्त में, शोधकर्ताओं ने Firefox वॉलेट एक्सटेंशन के कई झूठे संस्करण भी पाए, जो वॉलेट प्रमाणीकरण डेटा चुराने के लिए उपयोग किए जा रहे थे।
