ٹیکنالوجی اور جدت

Chrome کا V8 zero-day زیرِ استعمال ہے—152.0.7977.82 سے کم خطرے میں

|مصنف: QUASA ادارتی ٹیم|5 منٹ مطالعہ| 2
Chrome کا V8 zero-day زیرِ استعمال ہے—152.0.7977.82 سے کم خطرے میں

Google کی 3 ستمبر کی Stable Channel ریلیز کے مطابق Chrome desktop کو Windows اور macOS پر 152.0.7977.82/.83 اور Linux پر 152.0.7977.82 تک اپ ڈیٹ کیا گیا ہے۔ اس ریلیز میں V8 کی high-severity کمزوری CVE-2026-85046 سمیت 12 سکیورٹی خامیوں کی اصلاح شامل ہے، جبکہ 152.0.7977.82 سے پرانی build خطرے میں ہے۔

4 ستمبر کے NHS England Digital کے CC-4844 الرٹ نے تصدیق کی کہ CVE-2026-85046 کا exploit عملی حملوں میں موجود ہے اور اس کا CVSS v3.1 اسکور 8.8 ہے۔ پاکستان میں صارفین اور اداروں کے لیے فیصلہ کن بات صرف اپ ڈیٹ ڈاؤن لوڈ ہونا نہیں بلکہ browser دوبارہ کھولنے کے بعد مکمل نصب شدہ version کی تصدیق ہے۔

V8 کی خامی اور حملے کی معلوم حد

Windows، macOS اور Linux پر Chrome کی درست شدہ Stable builds کا اجرا

CVE-2026-85046 کو V8 میں type confusion کے طور پر درجہ دیا گیا ہے۔ V8 Chrome کا JavaScript اور WebAssembly engine ہے؛ تیار کردہ HTML صفحہ خامی کو استعمال کر کے Chrome sandbox کے اندر arbitrary code چلانے کا راستہ بنا سکتا ہے۔ اسے خود بخود پورے device پر مکمل اختیار حاصل ہونے کے برابر نہیں سمجھنا چاہیے، کیونکہ اس سے آگے کا اثر حملے کی زنجیر اور دوسرے حفاظتی کنٹرولز پر منحصر ہوگا۔

Exploit کے in-the-wild وجود کی تصدیق ہو چکی ہے، مگر اہداف، حملوں کی تعداد اور استعمال ہونے والے مکمل طریقۂ کار کی تفصیل عام نہیں کی گئی۔ محدود تکنیکی معلومات کا مطلب یہ نہیں کہ خطرہ نظریاتی ہے؛ معلوم اور قابلِ تصدیق دفاع درست شدہ Stable build چلانا ہے۔

Windows، macOS اور Linux کی محفوظ حد

Version کو operating system کے مطابق پڑھنا ضروری ہے۔ Windows اور macOS پر 152.0.7977.82 اور 152.0.7977.83 دونوں جاری کردہ درست شدہ Stable builds ہیں، جبکہ Linux کے لیے درست شدہ build 152.0.7977.82 ہے۔ اس سے بعد کی باضابطہ Stable build بھی اصلاح شامل کرے گی، لیکن صرف “Chrome 152” دیکھنا کافی نہیں؛ چار حصوں والا مکمل نمبر درکار ہے۔

  • Windows: 152.0.7977.82 یا 152.0.7977.83، یا اس سے نئی Stable build
  • macOS: 152.0.7977.82 یا 152.0.7977.83، یا اس سے نئی Stable build
  • Linux: 152.0.7977.82 یا اس سے نئی Stable build

Windows یا macOS پر .82 اور .83 کا فرق بذاتِ خود ناکام اپ ڈیٹ کی علامت نہیں۔ البتہ تینوں نظاموں پر 152.0.7977.82 سے کم مکمل version متاثرہ حد میں آتا ہے اور اسے محفوظ نہیں سمجھنا چاہیے۔

اپ ڈیٹ کے بعد چلتی ہوئی build کیسے چیک کریں

اپ ڈیٹ اور relaunch کے بعد Chrome کے مکمل fixed version کی تصدیق

Chrome میں اوپر دائیں جانب تین نقطوں والا menu کھولیں، پھر Help اور About Google Chrome منتخب کریں۔ TechRadar کی 4 ستمبر کی رپورٹ بھی اسی صفحے سے version دیکھنے کا طریقہ، درست شدہ desktop versions اور active exploitation کی آزادانہ تصدیق کرتی ہے۔

  1. About Google Chrome میں دکھائی دینے والا مکمل چار حصوں کا version نوٹ کریں۔
  2. اس نمبر کو اپنے operating system کی محفوظ حد سے ملائیں۔
  3. اگر اپ ڈیٹ دستیاب ہو تو اسے مکمل ہونے دیں اور Chrome کو Relaunch کریں۔
  4. دوبارہ About صفحہ کھول کر تصدیق کریں کہ نئی build ہی چل رہی ہے۔

Browser دوبارہ شروع کیے بغیر صرف package یا installer کی موجودگی کافی ثبوت نہیں، کیونکہ پرانا process بدستور چل سکتا ہے۔ اگر About صفحہ “managed by your organization” دکھائے یا version محفوظ حد سے نیچے رہے تو متعلقہ administrator کو installed build اور نافذ update policy دونوں دیکھنی چاہییں۔

Managed devices میں deployment کی اصل تصدیق

ادارے کی inventory میں محفوظ اور پرانے Chrome endpoints کی الگ شناخت

ادارے میں deployment job کا کامیاب نشان endpoint کے محفوظ ہونے کا حتمی ثبوت نہیں۔ Administrator کو Windows، macOS اور Linux کی الگ device groups میں installed full version جمع کرنا چاہیے اور 152.0.7977.82 سے کم ہر installation کو unresolved رکھنا چاہیے۔

تصدیقی مرحلے میں browser restart کے بعد نئی inventory scan، offline devices کی الگ فہرست اور اپ ڈیٹ مؤخر کرنے والی پالیسیوں کا جائزہ شامل ہونا چاہیے۔ Shared workstations، kiosk systems اور مسلسل کھلے sessions میں خاص طور پر یہ دیکھنا ضروری ہے کہ درست شدہ package کے ساتھ نئی browser process بھی شروع ہو چکی ہو۔

Windows اور macOS inventory میں .82 اور .83 دونوں قبول کیے جا سکتے ہیں، بشرطیکہ وہ جاری کردہ Stable شاخ کی builds ہوں۔ Linux repositories یا managed rollout میں تاخیر کی صورت میں مطلوبہ نمبر سے کم endpoint کو صرف اس بنا پر compliant نہ دکھایا جائے کہ deployment command بھیجی جا چکی ہے۔

دوسرے Chromium browsers کے version الگ ہوں گے

Microsoft Edge، Brave، Opera، Vivaldi اور دوسرے Chromium-based browsers کے version numbers کو Chrome کی 152.0.7977.82 حد سے براہِ راست نہیں ملایا جا سکتا۔ مشترک V8 code کے باوجود ہر vendor کی packaging، version scheme اور rollout schedule الگ ہوتی ہے، اس لیے ان browsers کے لیے متعلقہ vendor کی security advisory اور درست شدہ build ہی معیار ہوگی۔

موجودہ طور پر تصدیق شدہ صورت حال یہ ہے کہ Chrome کی اصلاح دستیاب ہے، CVE-2026-85046 کا exploit عملی ماحول میں موجود ہے اور حملوں کی مکمل وسعت ظاہر نہیں کی گئی۔ Chrome endpoint تبھی محفوظ حد پر شمار ہوگا جب اس پر متعلقہ fixed یا بعد کی Stable build چلتی ہوئی ملے؛ دیگر Chromium browsers کے لیے ان کے اپنے vendor کا مقرر کردہ محفوظ version درکار ہے۔

یہ بھی پڑھیں:

شیئر کریں:

ہمارا نیوز لیٹر سبسکرائب کریں

ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔

0