Technology Update: ਸਰਕਾਰ ਨੇ ਵਿੰਡੋਜ਼ ਅਤੇ ਮੈਕ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਗੂਗਲ ਕਰੋਮ ਬਾਰੇ ਦਿੱਤੀ Waring
Government issues warning: ਭਾਰਤ ਦੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਾਚਡੌਗ, CERT-In, ਨੇ ਪ੍ਰਸਿੱਧ ਗੂਗਲ ਕਰੋਮ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਦੋ ਕਮਜ਼ੋਰੀਆਂ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਜਿਨ੍ਹਾਂ ਦਾ ਹੈਕਰ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਨਵੀਆਂ ਚੇਤਾਵਨੀਆਂ ਜ਼ਿਆਦਾਤਰ ਮੈਕ, ਪੀਸੀ ਅਤੇ ਲੈਪਟਾਪ ਪਲੇਟਫਾਰਮਾਂ ‘ਤੇ ਕ੍ਰੋਮ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਹਨ ਅਤੇ ਸਮਾਰਟਫੋਨ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਇੰਨੀਆਂ ਜ਼ਿਆਦਾ ਨਹੀਂ ਹਨ। ਇਹ ਕਮਜ਼ੋਰੀਆਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਡੇਟਾ ਅਤੇ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦੀਆਂ ਹਨ, ਜੋ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਨਵੀਨਤਮ ਸੰਸਕਰਣ ‘ਤੇ ਅੱਪਡੇਟ ਕਰਨ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ। CERT-In ਨੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਤੁਰੰਤ ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਪੈਚ ਲਾਗੂ ਕਰਨ ਅਤੇ ਇਹਨਾਂ ਜੋਖਮਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਆਪਣੇ ਕ੍ਰੋਮ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਅਪਡੇਟ ਕਰਨ ਲਈ ਕਿਹਾ ਹੈ।
ਗੂਗਲ ਕਰੋਮ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ
CERT-In ਦੀ ਵੈੱਬਸਾਈਟ ਦੇ ਅਨੁਸਾਰ, ਗੂਗਲ ਕਰੋਮ ਵਰਤਮਾਨ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਕਮਜ਼ੋਰੀ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ— CIVN-2025-0099। ਵਾਚਡੌਗ ਨੇ ਇਹ ਵੀ ਜ਼ਿਕਰ ਕੀਤਾ ਹੈ ਕਿ ਵਿੰਡੋਜ਼ ਅਤੇ ਮੈਕ ਲਈ 136.0.7103.113/.114 ਤੋਂ ਪਹਿਲਾਂ ਦੇ Chrome ਸੰਸਕਰਣ, ਅਤੇ Linux ਲਈ 136.0.7103.113 ਤੋਂ ਪਹਿਲਾਂ ਦੇ ਸੰਸਕਰਣ ਜੋਖਮ ਵਿੱਚ ਹਨ।
CERT-In ਦੇ ਅਨੁਸਾਰ, Google Chrome (CIVN-2025-0099) ਵਿੱਚ ਕਈ ਕਮਜ਼ੋਰੀਆਂ ਮੌਜੂਦ ਹਨ। CERT-In ਨੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਕਿ ਜੇਕਰ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹਨਾਂ ਦਾ ਨਤੀਜਾ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਐਕਸਪੋਜ਼ਰ ਜਾਂ ਸਿਸਟਮ ਅਸਥਿਰਤਾ ਹੋ ਸਕਦੀ ਹੈ। ਏਜੰਸੀ ਨੇ ਸਮਝਾਇਆ ਕਿ ਇਹ ਖਾਮੀਆਂ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਲੋਡਰ ਕੰਪੋਨੈਂਟ ਵਿੱਚ ਨਾਕਾਫ਼ੀ ਨੀਤੀ ਲਾਗੂ ਕਰਨ ਅਤੇ Mojo ਵਿੱਚ ਗਲਤ ਪ੍ਰਬੰਧਨ ਤੋਂ ਪੈਦਾ ਹੁੰਦੀਆਂ ਹਨ, ਜੋ Chrome ਵਿੱਚ ਅੰਤਰ-ਪ੍ਰਕਿਰਿਆ ਸੰਚਾਰ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। “ਲੋਡਰ ਵਿੱਚ ਨਾਕਾਫ਼ੀ ਨੀਤੀ ਲਾਗੂ ਕਰਨ ਅਤੇ Mojo ਵਿੱਚ ਅਣ-ਨਿਰਧਾਰਤ ਹਾਲਤਾਂ ਵਿੱਚ ਦਿੱਤੇ ਗਏ ਗਲਤ ਹੈਂਡਲ ਕਾਰਨ Google Chrome ਵਿੱਚ ਕਈ ਕਮਜ਼ੋਰੀਆਂ ਮੌਜੂਦ ਹਨ। ਇੱਕ ਰਿਮੋਟ ਹਮਲਾਵਰ ਇੱਕ ਪੀੜਤ ਨੂੰ ਵਿਸ਼ੇਸ਼ ਤੌਰ ‘ਤੇ ਤਿਆਰ ਕੀਤੇ ਵੈੱਬ ਪੇਜ ‘ਤੇ ਜਾਣ ਲਈ ਮਨਾ ਕੇ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ। ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸਫਲ ਸ਼ੋਸ਼ਣ COVID ਇੱਕ ਰਿਮੋਟ ਹਮਲਾਵਰ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਸਿਸਟਮ ‘ਤੇ ਮਨਮਾਨੇ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ,” CERT-In ਚੇਤਾਵਨੀ ਪੜ੍ਹਦਾ ਹੈ।