گوگل نے ایک تصدیق شدہ استعمال ہونے والے کرائم کے اہم خرابی کو درست کر دیا ہے اور ونڈوز، میک اور لینکس صارفین کے لیے اپڈیٹس شروع کر دیے ہیں۔ یہ خرابی Chrome کے V8 انجن میں موجود ہے جو براؤزر کے جاوا اسکرپٹ اور ویب ایسیمبلی کو انجام دینے کے عمل کو متاثر کرتی ہے۔
بیرونی استعمال کی تصدیق ہو چکی ہے
گوگل نے جمعرات کو جاری کردہ سیکیورٹی نوٹیفکیشن میں کہا ہے کہ CVE-2026-85046 کے لیے استعمال کی جانے والی ایکسپلوٹ کوڈ حقیقی ماحول میں استعمال ہو رہی ہے۔ تاہم، گوگل اب تک حملہ آور کی شناخت، متاثرین کے دائرہ کار، یا اس خامی کے نتائج کے بارے میں کوئی تفصیل فراہم نہیں کی ہے۔
- وینڈوز اور میک: 152.0.7977.82 / 152.0.7977.83
- لینکس: 152.0.7977.82
- اپڈیٹ اگلے کچھ دن سے لے کر کچھ ہفتے تک تدریجی طور پر جاری کیے جائیں گے
خرابی V8 انجن میں ہے
گوگل نے اس مسئلے کو "ٹائپ کنفیوژن" کے خلیل کے طور پر بیان کیا ہے۔ اس قسم کے خلیل عام طور پر اس وقت پیدا ہوتے ہیں جب پروگرام ڈیٹا کے قسم کو غلط طریقے سے سنبھالتا ہے، جس سے میموری کی خرابی یا دیگر غیر معمولی رویے کا امکان ہوتا ہے۔ گوگل نے ابھی تک نہیں بتایا کہ کیا اس خلیل کا استعمال ریموٹ کوڈ اجرا کرنے کے لیے کیا جا سکتا ہے۔
سیکورٹی ریسرچر سیلواتورے گولیزیا (آن لائن نام Serotav) نے 4 اگست کو اس مسئلے کی رپورٹ کی، جس کے لیے گوگل نے انہیں 1000 امریکی ڈالر کا بگ بھیٹ دیا۔
اس اپڈیٹ میں کل 12 مسائل درست کیے گئے ہیں
گوگل نے کہا کہ اس اپڈیٹ میں کل 12 سیکورٹی فکسز شامل ہیں، جن میں 9 اعلیٰ خطرہ اور 2 درمیانہ خطرہ کے سورسز شامل ہیں۔ سیکورٹی کے خاطر، زیادہ تر صارفین اور متاثرہ تھرڈ پارٹی پروجیکٹس کے اپڈیٹ ہونے تک کچھ ٹیکنیکل تفصیلات عارضی طور پر شائع نہیں کی جائیں گی۔
اب تک، گوگل نے اس استعمال کے واقعہ سے متعلق مزید معلومات کب جاری کی جائیں گی، اس کا کوئی تبصرہ نہیں کیا ہے۔
کبھی کبھی براؤزر پلگ انز نے کرپٹو صارفین پر حملہ کیا ہے
ہاں، گوگل نے CVE-2026-85046 کو کرپٹو ایسٹس کی چوری کے واقعات سے براہ راست جوڑا نہیں ہے، لیکن براؤزرز ہمیشہ سے کرپٹو صارفین کے لیے اہم حملے کا دروازہ رہے ہیں، خاص طور پر والٹ پلگ انز، ایکسچینج اکاؤنٹس اور ٹریڈنگ ایکسٹینشنز کے ساتھ۔
عوامی کیسز سے پتہ چلتا ہے کہ نومبر 2025 میں، تحقیق کاروں نے ایک خطرناک Chrome ایکسٹینشن دریافت کیا جو صارفین کے ٹوکن تبادلے کے دوران SOL ٹرانسفر کمانڈز کو پوشیدہ طور پر شامل کرتا تھا۔ ایک ماہ بعد، ایک سنگاپور کے کاروباری شخص نے دعویٰ کیا کہ ایک مزاحم سافٹ ویئر، جو ایک گیم کے طور پر دکھایا جا رہا تھا، اس کے براؤزر سے منسلک ویلٹ سے 14,000 ڈالر سے زائد کی رقم چوری کر چکا تھا۔ اس سال اگست میں، تحقیق کاروں نے فائر فاکس ویلٹ ایکسٹینشنز کے دہائیوں کے جعلی ورژن بھی دریافت کیے جو ویلٹ کے اعتماد پر مشتمل تفصیلات چوری کرنے کے لیے استعمال ہو رہے تھے۔
