Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
प्रौद्योगिकी

Chrome 152 ने 327 कमजोरियाँ सुधारीं—सक्रिय हमला अभी दर्ज नहीं

|लेखक: QUASA संपादकीय टीम|5 मिनट पढ़ने का समय| 16
Chrome 152 ने 327 कमजोरियाँ सुधारीं—सक्रिय हमला अभी दर्ज नहीं

Google ने 25 अगस्त 2026 को Chrome 152 का स्थिर डेस्कटॉप अद्यतन जारी किया। Google की स्थिर चैनल घोषणा के अनुसार, इसमें 327 सुरक्षा सुधार हैं और इसे Windows तथा macOS के लिए 152.0.7977.64/65 और Linux के लिए 152.0.7977.64 के रूप में जारी किया गया है।

27 अगस्त तक उपलब्ध जानकारी में इन 327 कमजोरियों के सक्रिय शोषण की पुष्टि नहीं हुई थी। PCWorld की 26 अगस्त की रिपोर्ट भी बताती है कि सुधारे गए दोषों का वास्तविक हमलों में इस्तेमाल सामने नहीं आया था; यह स्थिति की सीमा बताता है, जोखिम समाप्त होने की गारंटी नहीं।

327 सुधारों में जोखिम समान नहीं है

Chrome 152 के 327 सुधारों का गंभीरतम, उच्च, मध्यम और निम्न श्रेणियों में सत्यापित वितरण

327 का आंकड़ा 327 सक्रिय हमलों का संकेत नहीं है। यह एक ही स्थिर संस्करण में बंद किए गए सुरक्षा दोषों की कुल संख्या है, जिनकी गंभीरता, प्रभावित घटक और सफल शोषण की शर्तें अलग-अलग हैं। बड़ी संख्या इसलिए महत्वपूर्ण है कि पुराने बिल्ड में बहुत से ज्ञात दोष खुले रहते हैं, लेकिन केवल इस संख्या से आसन्न हमले का निष्कर्ष नहीं निकाला जा सकता।

गंभीरता-वितरण में 10 दोष अति गंभीर, 61 उच्च, 184 मध्यम और 72 निम्न श्रेणी के हैं। इन्हीं आंकड़ों का योग 327 है। Google ने 299 दोष आंतरिक रूप से खोजे, जबकि 28 बाहरी सुरक्षा शोधकर्ताओं ने बताए।

  • अति गंभीर: 10
  • उच्च गंभीरता: 61
  • मध्यम गंभीरता: 184
  • निम्न गंभीरता: 72
  • कुल सुरक्षा सुधार: 327

अति गंभीर समूह में स्मृति के मुक्त हो चुके हिस्से का दोबारा उपयोग करने वाली कई खामियां शामिल हैं। ऐसी कमजोरी को अंग्रेजी में “यूज़-आफ्टर-फ्री” कहा जाता है। परिस्थितियों के अनुसार हमलावर तैयार किए गए वेब पृष्ठ के माध्यम से स्मृति को दूषित कर सकता है या ब्राउज़र की निर्धारित सीमा से बाहर कोड चलाने की कोशिश कर सकता है।

इनमें ANGLE घटक की CVE-2026-79282 भी है, जिसके लिए बाहरी शोधकर्ता को 25,000 अमेरिकी डॉलर का पुरस्कार मिला। दूसरे अति गंभीर दोष Aura, Chromecast, Views और Safe Browsing जैसे घटकों से जुड़े हैं। इससे स्पष्ट है कि यह केवल किसी एक वेबसाइट सुविधा या ग्राफिक्स समस्या का सुधार नहीं है।

सक्रिय शोषण न मिलने का अर्थ

Chrome 152 की सुधरी कमजोरियों पर निगरानी, लेकिन 27 अगस्त तक सक्रिय शोषण की पुष्टि नहीं

“सक्रिय हमला दर्ज नहीं” एक सीमित और समय-संवेदी स्थिति है। इसका अर्थ है कि उपलब्ध सलाह और प्रकाशित रिपोर्टों में इन दोषों के वास्तविक हमलों में इस्तेमाल का उल्लेख नहीं था। इससे यह सिद्ध नहीं होता कि दोषों का शोषण असंभव है या भविष्य में उनके लिए हमला तैयार नहीं किया जा सकता।

यह अंतर इसलिए जरूरी है क्योंकि सुरक्षा अद्यतन की तात्कालिकता दो अलग संकेतों से बनती है। सक्रिय शोषण की पुष्टि हो तो पहले से चल रहे हमले का प्रमाण मिलता है; अति गंभीर और उच्च श्रेणी के दोष संभावित प्रभाव बताते हैं, भले ही हमला अभी सार्वजनिक रूप से दर्ज न हुआ हो। Chrome 152 के मामले में दूसरा संकेत मजबूत है, जबकि पहला 27 अगस्त तक अनुपस्थित था।

Google आरंभ में कुछ दोषों के विस्तृत तकनीकी विवरण और बग-संबंधी कड़ियों तक पहुंच सीमित भी रखता है। अधिकांश उपयोगकर्ताओं के सुधरे संस्करण पर पहुंचने तक ऐसा करने से पुराने बिल्ड के विरुद्ध तैयार हमला बनाने के लिए मिलने वाली जानकारी घट सकती है। इसलिए प्रकाशित विवरण छोटा होना किसी दोष के महत्वहीन होने का प्रमाण नहीं है।

सही संस्करण और पुनःआरंभ कैसे पहचानें

Windows, macOS और Linux पर Chrome 152 की सही पूर्ण संस्करण संख्या तथा पुनःआरंभ की जांच

केवल प्रमुख संख्या 152 दिखाई देना पर्याप्त जांच नहीं है। सुरक्षा सुधार लागू होने की पुष्टि के लिए पूरी चार-खंड वाली संस्करण संख्या देखनी चाहिए: Windows और macOS पर 152.0.7977.64 या 152.0.7977.65 तथा Linux पर 152.0.7977.64। चरणबद्ध वितरण के कारण समर्थित दोनों डेस्कटॉप बिल्ड एक ही समय अलग उपकरणों पर दिख सकते हैं।

  • Windows: 152.0.7977.64 या 152.0.7977.65
  • macOS: 152.0.7977.64 या 152.0.7977.65
  • Linux: 152.0.7977.64
  • 27 अगस्त की स्थिति: ज्ञात सक्रिय शोषण की पुष्टि नहीं

Chrome सामान्यतः अद्यतन स्वतः डाउनलोड करता है, लेकिन लंबे समय से खुला ब्राउज़र पुराने प्रक्रम पर चलता रह सकता है। Malwarebytes की अद्यतन प्रक्रिया में तीन-बिंदु मेनू से सेटिंग्स और फिर “Chrome के बारे में” खोलने तथा डाउनलोड के बाद ब्राउज़र पुनःआरंभ करने को कहा गया है।

पुनःआरंभ के बाद “Chrome के बारे में” पृष्ठ पर पूरी संख्या दोबारा देखना लागू अद्यतन का प्रत्यक्ष प्रमाण है। यदि पुराना बिल्ड बना रहता है, तो कारण चरणबद्ध उपलब्धता या संगठन की प्रबंधित अद्यतन नीति हो सकती है; ऐसी स्थिति में संस्थान के तय स्थिर चैनल और परिनियोजन समय से मिलान जरूरी है।

प्रबंधित उपकरणों पर केवल डाउनलोड पर्याप्त नहीं

आईटी दलों के लिए वास्तविक लक्ष्य अद्यतन पैकेज पहुंचाना नहीं, सुधरा ब्राउज़र प्रक्रम चलाना है। उपकरण सूची में पूर्ण संस्करण के साथ अंतिम सफल पुनःआरंभ या Chrome प्रक्रम का आरंभ समय देखने से डाउनलोड हो चुके लेकिन लागू न हुए अद्यतन अलग किए जा सकते हैं।

एक ही संस्थान में .64 और .65 दिखना अपने आप विफलता नहीं है, क्योंकि Google ने Windows और macOS के लिए दोनों बिल्ड सूचीबद्ध किए हैं। इसके विपरीत, 151 या उससे पुरानी प्रमुख संख्या पर चल रहे डेस्कटॉप को इन 327 सुधारों से सुरक्षित मानने का आधार नहीं है। Linux पर तुलना 152.0.7977.64 से होनी चाहिए।

27 अगस्त 2026 तक पुष्टि योग्य स्थिति यही है: Chrome 152 के स्थिर डेस्कटॉप अद्यतन में 327 सुरक्षा सुधार हैं, समर्थित बिल्ड प्रकाशित हैं और इन दोषों के सक्रिय शोषण की सूचना नहीं है। आगे यह स्थिति नई Google सलाह या स्वतंत्र जांच से बदल सकती है; स्थानीय स्तर पर निर्णायक प्रमाण सही पूर्ण संस्करण और अद्यतन के बाद चला नया ब्राउज़र प्रक्रम है।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0