Saturday, February 21, 2026

सावध व्हा! जुना Google Chrome युजर्सना हॅकिंगचा धोका ? सीईआरटी-इंडिया कडून सतर्कतेचा इशारा

सावध व्हा! जुना Google Chrome युजर्सना हॅकिंगचा धोका ? सीईआरटी-इंडिया कडून सतर्कतेचा इशारा

भारताची सायबर सुरक्षा यंत्रणा भारतीय संगणक आपत्कालीन प्रतिसाद पथक ( सीईआरटी-इंडिया) ने देशातील इंटरनेट वापरकर्त्यांसाठी महत्त्वाची सूचना जारी केली आहे. २० फेब्रुवारी २०२६ रोजी CIVN-2026-0096 या अ‍ॅडव्हायजरी अंतर्गत प्रकाशित करण्यात आलेल्या इशाऱ्यात गुगल क्रोम डेस्कटॉप वापरकर्त्यांना गंभीर सुरक्षात्मक त्रुटींविषयी सतर्क करण्यात आले आहे. या मध्ये जुन्या व्हर्जनमध्ये गंभीर सुरक्षात्मक त्रुटी आढळल्या असून युजर्सना हॅकिंगचा धोका असल्याचा इशारा देण्यात आला आहे.

सीईआरटी-इंडियाच्या माहितीनुसार, विंडोज आणि मॅकओएस प्रणालीवर 145.0.7632.109/110 पेक्षा जुन्या आवृत्तीचा क्रोम वापरणारे तसेच लिनक्स प्रणालीवर 144.0.7559.109 पेक्षा आधीच्या आवृत्तीचा वापर करणारे युजर्स धोक्याच्या कक्षेत येतात. ब्राउझर अपडेट नसेल तर केवळ एखादे घातक वेबपेज उघडल्यानेही संगणकावर परिणाम होऊ शकतो. यासाठी संशयास्पद फाइल डाउनलोड करण्याची किंवा कोणतीही स्वतंत्र कृती करण्याची गरज नसून, हॅकर दूरस्थ पद्धतीने चुकीचा कोड चालवू शकतात.

सुरक्षा विश्लेषकांनी क्रोमच्या अंतर्गत रचनेतील त्रुटी शोधून काढल्या आहेत. PDF आणि मीडिया कंटेंट हाताळणाऱ्या घटकांमध्ये ‘हीप बफर ओव्हरफ्लो’ प्रकारच्या त्रुटी आढळल्या असून, JavaScript प्रक्रियेसाठी वापरल्या जाणाऱ्या V8 इंजिनमध्ये ‘इंटीजर ओव्हरफ्लो’ समस्या असल्याचे समोर आले आहे. या त्रुटींचा गैरफायदा घेतल्यास हॅकर संगणकाची मेमरी बिघडवू शकतात, अनधिकृत आदेश चालवू शकतात किंवा डिनायल-ऑफ-सर्व्हिस हल्ल्याद्वारे प्रणाली क्रॅश करू शकतात.

ही समस्या केवळ आयटी क्षेत्रापुरती मर्यादित नसून विद्यार्थी, कार्यालयीन कर्मचारी, फ्रीलान्सर आणि रोजच्या कामासाठी क्रोम वापरणारे सर्वसामान्य नागरिकही धोक्यात येऊ शकतात. मात्र दिलासादायक बाब म्हणजे या त्रुटींवर उपाय उपलब्ध आहे. क्रोमच्या नव्या स्टेबल अपडेटमध्ये आवश्यक पॅच देण्यात आले आहेत.

सीईआरटी-इंडियाने सर्व वापरकर्त्यांना ब्राउझरचे अपडेट मॅन्युअली तपासण्याचा आणि ब्राउझर रीस्टार्ट करून नवीन आवृत्ती तत्काळ इंस्टॉल करण्याचा सल्ला दिला आहे. वेळेवर अपडेट केल्यास संभाव्य धोका टळू शकतो.

Comments
Add Comment