குரோமில் 12 பாதுகாப்பு குறைபாடுகளை சரிசெய்த கூகுள் – எப்படி அப்டேட் செய்வது?
Google Chrome Security Alert: குரோம் புரௌசரில் உள்ள மொத்தம் 12 பாதுகாப்பு குறைபாடுகளைச் சரிசெய்யும் வகையில் கூகுள் ஒரு புதிய பாதுகாப்பு அப்டேட்டை வெளியிட்டுள்ளது. இவற்றில், இணையத் தாக்குதல்களில் தற்போது பயன்படுத்தப்பட்டு வரும் ஜீரோ-டே எனப்படும் மிகத் தீவிரமான குறைபாடும் அடங்கும்.
குரோம் புரௌசரில் உள்ள மொத்தம் 12 பாதுகாப்பு குறைபாடுகளைச் சரிசெய்யும் வகையில் கூகுள் ஒரு புதிய பாதுகாப்பு அப்டேட்டை வெளியிட்டுள்ளது. இவற்றில், இணையத் தாக்குதல்களில் தற்போது பயன்படுத்தப்பட்டு வரும் ஜீரோ-டே எனப்படும் மிகத் தீவிரமான குறைபாடும் அடங்கும். இந்தக் குறைபாடு குரோமின் வி8 ஜாவா ஸ்கிரிப்ட் இன்ஜினுடன் தொடர்புடையது. இதைத் தவறாகப் பயன்படுத்துவதன் மூலம், தொலைதூரத்திலிருக்கும் ஒரு ஹேக்கர், பிரத்யேகமாக வடிவமைக்கப்பட்ட எச்டிஎம்எள் பக்கத்தின் வழியாகத் தன்னிச்சையான குறியீட்டை இயக்க முடியும்.
இதனை தவிர்க்க விண்டோஸ், மேக் மற்றும் லினக்ஸ்க்கான புதிய குரோம் அப்டேட்டை கூகுள் வெளியிட்டுள்ளது. இதனை உடனடியாக அப்டேட் செய்வதன் மூலம் ஹேக்கர்களால் உருவாகும் ஆபத்துகளில் இருந்து நம்மால் பாதுகாக்க முடியும். நம் பெரும்பாலான பணிகளை குரோம் புரௌசர் வழியாகவே செய்கிறோம் என்பதால் இந்த அப்டேட் மிக முக்கியத்துவம் வாய்ந்தது.
இதையும் படிக்க : ரெட்மி 17 5ஜி ஸ்மார்ட்போன் அறிமுகம்.. விலை மற்றும் சிறப்பு அம்சங்கள் என்ன என்ன?




‘ஜீரோ-டே’ குறைபாட்டைத் தவறாகப் பயன்படுத்துதல்
புதிய அப்டேட்டில் சரிசெய்யப்பட்ட 12 குறைபாடுகளில், CVE-2026-85046 என்பது மிக முக்கியமானதாகும். இது பாதுகாப்பு ஆராய்ச்சியாளர் சால்வடோர் கியூக்லியாவால் கண்டறியப்பட்ட, V8 இன்ஜினில் உள்ள மிகத் தீவிரமான குறைபாடாகும். கூகுளின் கூற்றுப்படி, இந்தக் குறைபாடு சைபர் தாக்குதல்களில் தீவிரமாகப் பயன்படுத்தப்பட்டு வருகிறது. இந்தக் குறைபாட்டைக் கண்டறிந்ததற்காக அந்த அவருக்கு 1,000 டாலர் வெகுமதி அளிக்கப்பட்டது.
பெரும்பாலான புரௌசரில்கள் பாதுகாப்பான நிலைக்கு மாற்றப்படும் வரை, தவறான பயன்பாட்டைத் தடுக்கும் நோக்கில், இந்தத் தாக்குதல்கள் குறித்த விரிவான தகவல்களை கூகுள் இன்னும் வெளியிடவில்லை. வடிவமைக்கப்பட்ட HTML பக்கம் வழியாகத் தாக்குதல் சாத்தியம். தேசிய பாதிப்புத் தரவுத்தளத்தின் படி, CVE-2026-85046 ஆனது V8ல் உள்ள டைப் கன்ஃபியூசன் சிக்கலை உள்ளடக்கியது. இதைத் தவறாகப் பயன்படுத்துவதன் மூலம், தொலைதூரத்திலிருக்கும் ஒரு தாக்குதலாளர், பிரத்யேகமாக வடிவமைக்கப்பட்ட HTML பக்கத்தைப் பயன்படுத்தி ‘சாண்ட்பாக்ஸ்’ (sandbox) சூழலுக்குள் தன்னிச்சையான குறியீட்டை இயக்க முடியும்.
எப்படி செய்வது?
மேலும் V8 என்பது குரோமின் ஜாவா ஸ்கிரிப்ட் இன்ஜின் ஆகும். இது இணையச் செயலிகள் மற்றும் ஊடாடும் இணையதளங்கள் புரௌசரில்யில் இயங்குவதற்கு உதவுகிறது. கூகுளின் இந்த அப்டேட்டில் சரிசெய்யப்பட்ட குறைபாடுகளில் பெரும்பாலானவை மிகத் தீவிரமான வகையைச் சேர்ந்தவை. குரோம் மட்டுமல்லாமல் பிற புரௌசரில்களையும் அப்டேட் செய்யுங்கள். கூகுளின் கூற்றுப்படி, 2026-ஆம் ஆண்டில் குரோம் புரௌசரில்க்காகச் சரிசெய்யப்பட்ட ஆறாவது ‘ஜீரோ-டே’ குறைபாடு இதுவாகும்.
இதையும் படிக்க : வாட்ஸ்அப்பில் வந்த Bill Payments.. இனி ஈஸி தான்.. பயன்படுத்துவது எப்படி?
இந்தச் சிக்கல் குரோம் அடிப்படையாகக் கொண்ட பிற புரௌசரில்களையும் பாதிக்கிறது; எனவே, மைக்ரோசாஃப்ட், எட்ஜ், பிரேவ் ஆகியவற்றைப் பயன்படுத்தும் பயனர்கள் தங்கள் புரௌசரில்களின் சமீபத்திய அப்டேட்டை நிறுவுமாறு அறிவுறுத்தப்படுகிறார்கள். குரோமில் அப்டேட்களைச் சரிபார்க்க, மேல் வலது மூலையில் உள்ள மூன்று புள்ளி மெனுவைக் கிளிக் செய்து, ‘Help’ என்பதைத் தேர்ந்தெடுத்து, பின்னர் ‘About Google Chrome’ என்பதைக் கிளிக் செய்யவும். புரௌசரில்யின் தற்போதைய பதிப்பு எண் அங்கே காட்டப்படும்.இதனை அப்டேட் செய்வதன் மூலம் உங்கள் சிஸ்டத்தை பாதுகாக்க முடியும்.