பிரதிநிதித்துவ படம் (பட உதவி: கெட்டி இமேஜஸ்)
ஹைதராபாத்: Google Chrome 155 புதுப்பிப்பை 247 பாதுகாப்பு திருத்தங்களுடன் வெளியிட்டது. இவற்றில் நான்கு குறைபாடுகள் முக்கியமானவை என மதிப்பிடப்பட்டுள்ளன. வரும் நாட்கள் மற்றும் வாரங்களில் விண்டோஸ், மேகோஸ் மற்றும் லினக்ஸ் பயனர்களுக்கு இந்த அப்டேட் வெளிவரும் என தொழில்நுட்ப நிறுவனமான நிறுவனம் தெரிவித்துள்ளது.
நான்கு முக்கியமான நினைவக பிழைகள்
நான்கு முக்கியமான பிழைகளும் “பயன்படுத்த-பிறகு-இலவசம்”. இந்த பாதிப்புகள் பாதிக்கப்பட்டவரின் சாதனத்திலிருந்து தரவு அல்லது பொருட்களைச் சேமிக்க நினைவகத்தைக் கோருகின்றன.
பயன்படுத்தப்படாத பிழைகள் பின்னர் செயலிழப்புகளை ஏற்படுத்தும். நிபந்தனைகளைப் பொறுத்து, அவை நினைவகத்தை சிதைக்க அல்லது தீங்கிழைக்கும் குறியீட்டை இயக்கவும் பயன்படுத்தப்படலாம்.
பிழைத்திருத்தம் செய்யப்பட்டு சரி செய்யப்பட்ட இலவச பிழைகளுக்குப் பிறகு நான்கு முக்கியமான பயன்பாடுகள் இங்கே:
- CVE-2026-106382: Chromecast
- CVE-2026-106197: உலாவி
- CVE-2026-106358: வழிசெலுத்தல்
- CVE-2026-106347: ட்ராக்
இந்த பாதிப்புகள் Chrome இன் பல்வேறு பகுதிகளை பாதிக்கிறது. கூகிள் முதல் ஒன்றைக் கண்டறிந்தது, மற்ற மூன்றையும் ஆந்த்ரோபிக் நிறுவனத்தில் தொழில்நுட்பப் பணியாளர் உறுப்பினரான சின்யாங் ஜி கண்டுபிடித்தார். அதே நேரத்தில், அதிக தீவிரத்தன்மை கொண்ட 10க்கும் மேற்பட்ட குறைபாடுகளையும் Ge கண்டறிந்துள்ளது.
கூடுதலாக, 155 குரோம் புதுப்பிப்புகளில் 53 அதிக தீவிரம், 122 நடுத்தர தீவிரம் மற்றும் 68 குறைந்த தீவிர பாதிப்புகள் கண்டறியப்பட்டு சரி செய்யப்பட்டதாக Chrome இன் வெளியீட்டு குறிப்புகள் காட்டுகின்றன.
சைபர் தாக்குதல்களில் நான்கு முக்கியமான குறைபாடுகள் பயன்படுத்தப்பட்டதா என்பதை Google பகிரவில்லை. இருப்பினும், தாக்குபவர்கள் பெரும்பாலும் இந்த ஆண்டு Chrome ஐ குறிவைத்துள்ளனர். இந்தப் புதுப்பிப்பின் அளவு, நிறுவனத்தின் சாதனங்களில் பேட்ச்கள் சென்றடைகிறதா என்பதைச் சரிபார்க்க பாதுகாப்புக் குழுக்களுக்கு மற்றொரு காரணத்தை வழங்குகிறது.
செப்டம்பரில், கூகிள் CVE-2026-58704 ஐ சரிசெய்தது, இது பிக்சல் ஃபோன்களில் உள்ள முக்கியமான பாதுகாப்புக் குறைபாடாகும், இது ஹேக்கர்கள் இலக்கு சாதனங்களை தொலைவிலிருந்து அணுக அனுமதித்தது. குறைபாடுகள் பூஜ்ஜிய-கிளிக் தாக்குதல்கள் என்று அழைக்கப்படுகின்றன. கூகுள் பாதிப்பை சரிசெய்து புதுப்பித்தலை வெளியிட்டுள்ளது.
கூடுதலாக, கூகிள் CVE-2026-85046 ஐ சரிசெய்தது, இது ஏற்கனவே தாக்குபவர்களால் பயன்படுத்தப்பட்ட V8 இன்ஜினில் உள்ள குறைபாடாகும். இந்த ஆண்டு பயன்படுத்தப்படும் ஆறாவது Chrome zero-day இதுவாகும். சில நாட்களுக்குப் பிறகு, தாக்குதலில் ஏற்பட்ட மற்றொரு பிளிப்பு எண்ணிக்கையை ஏழாகக் கொண்டு வந்தது.
செப்டம்பரில் ஒரு பிரச்சாரம் ஆபத்தை தெளிவாகக் காட்டியது. குரோம் மற்றும் விண்டோஸ் பூஜ்ஜிய நாட்களை இணைக்க நான்கு உளவு குழுக்கள் புளூமூன் சுரண்டல் கருவியைப் பயன்படுத்தின. அவர்கள் அமெரிக்கா மற்றும் தென்கிழக்கு ஆசியாவில் உள்ள அமைப்புகளை குறிவைத்தனர்.
குரோம் 155 ஆனது சில வாரங்களுக்கு முன்பு ஒரு பெரிய புதுப்பிப்பைப் பின்பற்றுகிறது. குரோம் 154 108 குறைபாடுகளை சரிசெய்தது, அவற்றில் 11 கடுமையான தீவிரத்தில் இருந்தன. புதிய வெளியீடு மொத்தத்தை விட இரட்டிப்பாகும். இருப்பினும், அதிக எண்ணிக்கையானது வெளியேற்றம் எவ்வளவு ஆபத்தானது என்பதைக் காட்டவில்லை. ஒரு குறைபாட்டை எவ்வளவு சுலபமாகச் சுரண்டலாம், பயனர்கள் எவ்வளவு அம்பலப்படுத்தப்படுகிறார்கள் மற்றும் தாக்குபவர்கள் அதைப் பயன்படுத்துகிறார்களா என்பதைப் பொறுத்து தீவிரம் சார்ந்துள்ளது.
இந்த புதுப்பிப்பை எவ்வாறு பெறுவது?
Chrome வழக்கமாக பின்னணியில் தன்னைப் புதுப்பித்துக் கொள்ளும், ஆனால் புதிய பதிப்பு நடைமுறைக்கு வர பயனர்கள் உலாவியை மறுதொடக்கம் செய்ய வேண்டியிருக்கும். கார்ப்பரேட் நெட்வொர்க்குகளில், புதுப்பிப்புகள் வெளியிடப்படும் போது நிர்வாகிகளால் கட்டுப்படுத்த முடியும்.
Chrome 155 ஆனது Windows மற்றும் macOS இல் பதிப்பு 155.0.8059.39 அல்லது .40 ஆகவும், Linux இல் 155.0.8059.39 ஆகவும் வரும். பயனர்கள் Chrome ஐத் திறந்து உதவி > Google Chrome பற்றிச் சென்று சரிபார்க்கலாம். உலாவி புதுப்பிப்புகளைச் சரிபார்த்து, தேவைப்பட்டால் மறுதொடக்கம் செய்யும்படி கேட்கும்.