જો તમે પણ બ્રાઉઝિંગ માટે ગૂગલ ક્રોમનો ઉપયોગ કરો છો તો સાવધાન થઈ જાવ, કારણ કે લાખો ગૂગલ ક્રોમ યુઝર્સ એક મોટા ખતરાનો સામનો કરી રહ્યા છે. CERT-In (ભારતીય કોમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ), ભારત સરકારની સાયબર સિક્યુરિટી એજન્સી, વિવિધ ઓપરેટિંગ સિસ્ટમ્સ પર Google Chrome ને અસર કરતી ઘણી નબળાઈઓ અંગે એક એડવાઈઝરી જારી કરી છે. શુક્રવારે પ્રકાશિત થયેલ નવીનતમ બુલેટિનમાં, શોધાયેલ નબળાઈઓને ઉચ્ચ જોખમ તરીકે વર્ણવવામાં આવી છે. સાયબર સિક્યોરિટી ફર્મ અનુસાર, આ નબળાઈઓનો લાભ લઈને હેકર્સ અસરગ્રસ્ત સિસ્ટમ પર કોઈ પણ કોડને દૂરથી ચલાવી શકે છે. સુરક્ષિત રહેવા માટે, Windows, macOS અને Linux પર Google Chrome નો ઉપયોગ કરતા તમામ વપરાશકર્તાઓ અને સંસ્થાઓને વેબ બ્રાઉઝરના નવીનતમ સંસ્કરણ પર અપડેટ કરવાની સલાહ આપવામાં આવે છે.
CERT-ઇન Google Chrome વપરાશકર્તાઓને ચેતવણી આપે છે
સલાહકાર નોંધમાં, CIVN-2025-0330, સાયબર સુરક્ષા એજન્સીએ Windows, macOS અને Linux, Gadgets360 રિપોર્ટ્સ માટે Google Chrome માં બે અલગ-અલગ નબળાઈઓને પ્રકાશિત કરી છે. આને ઓળખકર્તાઓ CVE-2025-13223 અને CVE-2025-13224 આપવામાં આવ્યા છે, અને તેમની ગંભીરતાને ‘ઉચ્ચ’ રેટિંગ આપવામાં આવ્યું છે. એવો દાવો કરવામાં આવ્યો છે કે આ નબળાઈઓ સિસ્ટમ સાથે ચેડા કરી શકે છે અને સેવાઓમાં વિક્ષેપ પાડે છે.
સાયબર સિક્યુરિટી એજન્સી અનુસાર, આ નબળાઈઓ દૂરસ્થ હુમલાખોરને અસુરક્ષિત કમ્પ્યુટર પર મનસ્વી કોડ ચલાવવાની મંજૂરી આપી શકે છે. આ પ્રકારની મૂંઝવણને કારણે થાય છે, એક એવી સ્થિતિ જેમાં કોડનો ટુકડો ઑબ્જેક્ટના વાસ્તવિક પ્રકાર સાથે મેળ ખાતો ન હોય તેવા ડેટા પ્રકારનો ઉપયોગ કરીને સંસાધનને ઍક્સેસ કરવાનો પ્રયાસ કરે છે.
એજન્સીએ જણાવ્યું હતું કે V8 માં પ્રકારની મૂંઝવણ આવી હતી, જે ક્રોમમાં JavaScript અને WebAssembly કોડ ચલાવવા માટે જવાબદાર એન્જિન છે. આનાથી દૂરસ્થ હુમલાખોરને ઘડાયેલ HTML પૃષ્ઠ દ્વારા ઢગલા ભ્રષ્ટાચારનું શોષણ કરવાની મંજૂરી મળશે.
એક નિવેદનમાં, ગૂગલે સ્પષ્ટ કર્યું કે તે જાણતું હતું કે CVE-2025-13223 માટે એક શોષણ અસ્તિત્વમાં છે. આ નબળાઈઓ Windows માટે 142.0.7444.175/.176, Mac માટે 142.0.7444.176 અને Linux માટે 142.0.7444.175 પહેલાંના Google Chrome વર્ઝનને અસર કરે છે.
કંપનીએ જણાવ્યું હતું કે તેણે તમામ ઓપરેટિંગ સિસ્ટમ્સ માટે સ્થિર ચેનલ અપડેટ કરી છે, અને જરૂરી સુધારાઓ સાથેના અપડેટ્સ આગામી દિવસોમાં અને અઠવાડિયામાં રિલીઝ કરવામાં આવશે.

