گوگل نے V8 انجن میں استعمال ہونے والی کروم کی کمزوری کو درست کر دیا ہے

icon币界网
بانٹیں
AI summary iconخلاصہ
ایک زبردست سیوریٹی خامی (CVE-2026-85046) جو کہ Chrome میں فعال طور پر استعمال ہو رہی تھی، کی خبریں سامنے آگئیں جب گوگل نے اسے درست کر دیا۔ یہ خامی، V8 انجن میں ایک قسم کا الجھاؤ ہے جو جاوااسکرپٹ اور ویب ایسیمبلی کے اجراء کو متاثر کرتی ہے۔ گوگل نے ونڈوز، میک اور لینکس کے لیے ورژن 152.0.7977.82 اور 152.0.7977.83 جاری کیے۔ یہ رپورٹ ریسرچر سلواٹورے گولیزیا نے جاری کی۔ اپڈیٹ میں 11 دیگر سیکورٹی مسائل بھی درست کیے گئے، جن میں سے کچھ تفصیلات پوشیدہ رکھی گئیں۔ حالانکہ کرپٹو چوری کے ساتھ کوئی ب без رابطہ نہیں ہے، لیکن براؤزر-بنیادی حملوں کا خطرہ برقرار ہے۔ والٹ ایکسٹینشنز اور ایکسچینج اکاؤنٹس کے لیے سیکورٹی بریچ کے خدشات جاری ہیں۔
CoinDesk کی رپورٹ:

گوگل نے ایک تصدیق شدہ استعمال ہونے والے کرائم کے اہم خرابی کو درست کر دیا ہے اور ونڈوز، میک اور لینکس صارفین کے لیے اپڈیٹس شروع کر دیے ہیں۔ یہ خرابی Chrome کے V8 انجن میں موجود ہے جو براؤزر کے جاوا اسکرپٹ اور ویب ایسیمبلی کو انجام دینے کے عمل کو متاثر کرتی ہے۔

بیرونی استعمال کی تصدیق ہو چکی ہے

گوگل نے جمعرات کو جاری کردہ سیکیورٹی نوٹیفکیشن میں کہا ہے کہ CVE-2026-85046 کے لیے استعمال کی جانے والی ایکسپلوٹ کوڈ حقیقی ماحول میں استعمال ہو رہی ہے۔ تاہم، گوگل اب تک حملہ آور کی شناخت، متاثرین کے دائرہ کار، یا اس خامی کے نتائج کے بارے میں کوئی تفصیل فراہم نہیں کی ہے۔

  • وینڈوز اور میک: 152.0.7977.82 / 152.0.7977.83
  • لینکس: 152.0.7977.82
  • اپڈیٹ اگلے کچھ دن سے لے کر کچھ ہفتے تک تدریجی طور پر جاری کیے جائیں گے

خرابی V8 انجن میں ہے

گوگل نے اس مسئلے کو "ٹائپ کنفیوژن" کے خلیل کے طور پر بیان کیا ہے۔ اس قسم کے خلیل عام طور پر اس وقت پیدا ہوتے ہیں جب پروگرام ڈیٹا کے قسم کو غلط طریقے سے سنبھالتا ہے، جس سے میموری کی خرابی یا دیگر غیر معمولی رویے کا امکان ہوتا ہے۔ گوگل نے ابھی تک نہیں بتایا کہ کیا اس خلیل کا استعمال ریموٹ کوڈ اجرا کرنے کے لیے کیا جا سکتا ہے۔

سیکورٹی ریسرچر سیلواتورے گولیزیا (آن لائن نام Serotav) نے 4 اگست کو اس مسئلے کی رپورٹ کی، جس کے لیے گوگل نے انہیں 1000 امریکی ڈالر کا بگ بھیٹ دیا۔

اس اپڈیٹ میں کل 12 مسائل درست کیے گئے ہیں

گوگل نے کہا کہ اس اپڈیٹ میں کل 12 سیکورٹی فکسز شامل ہیں، جن میں 9 اعلیٰ خطرہ اور 2 درمیانہ خطرہ کے سورسز شامل ہیں۔ سیکورٹی کے خاطر، زیادہ تر صارفین اور متاثرہ تھرڈ پارٹی پروجیکٹس کے اپڈیٹ ہونے تک کچھ ٹیکنیکل تفصیلات عارضی طور پر شائع نہیں کی جائیں گی۔

اب تک، گوگل نے اس استعمال کے واقعہ سے متعلق مزید معلومات کب جاری کی جائیں گی، اس کا کوئی تبصرہ نہیں کیا ہے۔

کبھی کبھی براؤزر پلگ انز نے کرپٹو صارفین پر حملہ کیا ہے

ہاں، گوگل نے CVE-2026-85046 کو کرپٹو ایسٹس کی چوری کے واقعات سے براہ راست جوڑا نہیں ہے، لیکن براؤزرز ہمیشہ سے کرپٹو صارفین کے لیے اہم حملے کا دروازہ رہے ہیں، خاص طور پر والٹ پلگ انز، ایکسچینج اکاؤنٹس اور ٹریڈنگ ایکسٹینشنز کے ساتھ۔

عوامی کیسز سے پتہ چلتا ہے کہ نومبر 2025 میں، تحقیق کاروں نے ایک خطرناک Chrome ایکسٹینشن دریافت کیا جو صارفین کے ٹوکن تبادلے کے دوران SOL ٹرانسفر کمانڈز کو پوشیدہ طور پر شامل کرتا تھا۔ ایک ماہ بعد، ایک سنگاپور کے کاروباری شخص نے دعویٰ کیا کہ ایک مزاحم سافٹ ویئر، جو ایک گیم کے طور پر دکھایا جا رہا تھا، اس کے براؤزر سے منسلک ویلٹ سے 14,000 ڈالر سے زائد کی رقم چوری کر چکا تھا۔ اس سال اگست میں، تحقیق کاروں نے فائر فاکس ویلٹ ایکسٹینشنز کے دہائیوں کے جعلی ورژن بھی دریافت کیے جو ویلٹ کے اعتماد پر مشتمل تفصیلات چوری کرنے کے لیے استعمال ہو رہے تھے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔