Chrome 152 ने 327 कमजोरियाँ सुधारीं—सक्रिय हमला अभी दर्ज नहीं

Google ने 25 अगस्त 2026 को Chrome 152 का स्थिर डेस्कटॉप अद्यतन जारी किया। Google की स्थिर चैनल घोषणा के अनुसार, इसमें 327 सुरक्षा सुधार हैं और इसे Windows तथा macOS के लिए 152.0.7977.64/65 और Linux के लिए 152.0.7977.64 के रूप में जारी किया गया है।
27 अगस्त तक उपलब्ध जानकारी में इन 327 कमजोरियों के सक्रिय शोषण की पुष्टि नहीं हुई थी। PCWorld की 26 अगस्त की रिपोर्ट भी बताती है कि सुधारे गए दोषों का वास्तविक हमलों में इस्तेमाल सामने नहीं आया था; यह स्थिति की सीमा बताता है, जोखिम समाप्त होने की गारंटी नहीं।
327 सुधारों में जोखिम समान नहीं है

327 का आंकड़ा 327 सक्रिय हमलों का संकेत नहीं है। यह एक ही स्थिर संस्करण में बंद किए गए सुरक्षा दोषों की कुल संख्या है, जिनकी गंभीरता, प्रभावित घटक और सफल शोषण की शर्तें अलग-अलग हैं। बड़ी संख्या इसलिए महत्वपूर्ण है कि पुराने बिल्ड में बहुत से ज्ञात दोष खुले रहते हैं, लेकिन केवल इस संख्या से आसन्न हमले का निष्कर्ष नहीं निकाला जा सकता।
गंभीरता-वितरण में 10 दोष अति गंभीर, 61 उच्च, 184 मध्यम और 72 निम्न श्रेणी के हैं। इन्हीं आंकड़ों का योग 327 है। Google ने 299 दोष आंतरिक रूप से खोजे, जबकि 28 बाहरी सुरक्षा शोधकर्ताओं ने बताए।
- अति गंभीर: 10
- उच्च गंभीरता: 61
- मध्यम गंभीरता: 184
- निम्न गंभीरता: 72
- कुल सुरक्षा सुधार: 327
अति गंभीर समूह में स्मृति के मुक्त हो चुके हिस्से का दोबारा उपयोग करने वाली कई खामियां शामिल हैं। ऐसी कमजोरी को अंग्रेजी में “यूज़-आफ्टर-फ्री” कहा जाता है। परिस्थितियों के अनुसार हमलावर तैयार किए गए वेब पृष्ठ के माध्यम से स्मृति को दूषित कर सकता है या ब्राउज़र की निर्धारित सीमा से बाहर कोड चलाने की कोशिश कर सकता है।
इनमें ANGLE घटक की CVE-2026-79282 भी है, जिसके लिए बाहरी शोधकर्ता को 25,000 अमेरिकी डॉलर का पुरस्कार मिला। दूसरे अति गंभीर दोष Aura, Chromecast, Views और Safe Browsing जैसे घटकों से जुड़े हैं। इससे स्पष्ट है कि यह केवल किसी एक वेबसाइट सुविधा या ग्राफिक्स समस्या का सुधार नहीं है।
सक्रिय शोषण न मिलने का अर्थ

“सक्रिय हमला दर्ज नहीं” एक सीमित और समय-संवेदी स्थिति है। इसका अर्थ है कि उपलब्ध सलाह और प्रकाशित रिपोर्टों में इन दोषों के वास्तविक हमलों में इस्तेमाल का उल्लेख नहीं था। इससे यह सिद्ध नहीं होता कि दोषों का शोषण असंभव है या भविष्य में उनके लिए हमला तैयार नहीं किया जा सकता।
यह अंतर इसलिए जरूरी है क्योंकि सुरक्षा अद्यतन की तात्कालिकता दो अलग संकेतों से बनती है। सक्रिय शोषण की पुष्टि हो तो पहले से चल रहे हमले का प्रमाण मिलता है; अति गंभीर और उच्च श्रेणी के दोष संभावित प्रभाव बताते हैं, भले ही हमला अभी सार्वजनिक रूप से दर्ज न हुआ हो। Chrome 152 के मामले में दूसरा संकेत मजबूत है, जबकि पहला 27 अगस्त तक अनुपस्थित था।
Google आरंभ में कुछ दोषों के विस्तृत तकनीकी विवरण और बग-संबंधी कड़ियों तक पहुंच सीमित भी रखता है। अधिकांश उपयोगकर्ताओं के सुधरे संस्करण पर पहुंचने तक ऐसा करने से पुराने बिल्ड के विरुद्ध तैयार हमला बनाने के लिए मिलने वाली जानकारी घट सकती है। इसलिए प्रकाशित विवरण छोटा होना किसी दोष के महत्वहीन होने का प्रमाण नहीं है।
सही संस्करण और पुनःआरंभ कैसे पहचानें

केवल प्रमुख संख्या 152 दिखाई देना पर्याप्त जांच नहीं है। सुरक्षा सुधार लागू होने की पुष्टि के लिए पूरी चार-खंड वाली संस्करण संख्या देखनी चाहिए: Windows और macOS पर 152.0.7977.64 या 152.0.7977.65 तथा Linux पर 152.0.7977.64। चरणबद्ध वितरण के कारण समर्थित दोनों डेस्कटॉप बिल्ड एक ही समय अलग उपकरणों पर दिख सकते हैं।
- Windows: 152.0.7977.64 या 152.0.7977.65
- macOS: 152.0.7977.64 या 152.0.7977.65
- Linux: 152.0.7977.64
- 27 अगस्त की स्थिति: ज्ञात सक्रिय शोषण की पुष्टि नहीं
Chrome सामान्यतः अद्यतन स्वतः डाउनलोड करता है, लेकिन लंबे समय से खुला ब्राउज़र पुराने प्रक्रम पर चलता रह सकता है। Malwarebytes की अद्यतन प्रक्रिया में तीन-बिंदु मेनू से सेटिंग्स और फिर “Chrome के बारे में” खोलने तथा डाउनलोड के बाद ब्राउज़र पुनःआरंभ करने को कहा गया है।
पुनःआरंभ के बाद “Chrome के बारे में” पृष्ठ पर पूरी संख्या दोबारा देखना लागू अद्यतन का प्रत्यक्ष प्रमाण है। यदि पुराना बिल्ड बना रहता है, तो कारण चरणबद्ध उपलब्धता या संगठन की प्रबंधित अद्यतन नीति हो सकती है; ऐसी स्थिति में संस्थान के तय स्थिर चैनल और परिनियोजन समय से मिलान जरूरी है।
प्रबंधित उपकरणों पर केवल डाउनलोड पर्याप्त नहीं
आईटी दलों के लिए वास्तविक लक्ष्य अद्यतन पैकेज पहुंचाना नहीं, सुधरा ब्राउज़र प्रक्रम चलाना है। उपकरण सूची में पूर्ण संस्करण के साथ अंतिम सफल पुनःआरंभ या Chrome प्रक्रम का आरंभ समय देखने से डाउनलोड हो चुके लेकिन लागू न हुए अद्यतन अलग किए जा सकते हैं।
एक ही संस्थान में .64 और .65 दिखना अपने आप विफलता नहीं है, क्योंकि Google ने Windows और macOS के लिए दोनों बिल्ड सूचीबद्ध किए हैं। इसके विपरीत, 151 या उससे पुरानी प्रमुख संख्या पर चल रहे डेस्कटॉप को इन 327 सुधारों से सुरक्षित मानने का आधार नहीं है। Linux पर तुलना 152.0.7977.64 से होनी चाहिए।
27 अगस्त 2026 तक पुष्टि योग्य स्थिति यही है: Chrome 152 के स्थिर डेस्कटॉप अद्यतन में 327 सुरक्षा सुधार हैं, समर्थित बिल्ड प्रकाशित हैं और इन दोषों के सक्रिय शोषण की सूचना नहीं है। आगे यह स्थिति नई Google सलाह या स्वतंत्र जांच से बदल सकती है; स्थानीय स्तर पर निर्णायक प्रमाण सही पूर्ण संस्करण और अद्यतन के बाद चला नया ब्राउज़र प्रक्रम है।
यह भी पढ़ें:
हमारे न्यूज़लेटर की सदस्यता लें
Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।