ক্রোম ব্রাউজারে ভয়ংকর ত্রুটি, দ্রুত হালনাগাদের পরামর্শ গুগলের
ইন্টারনেট ব্যবহারের অন্যতম জনপ্রিয় ওয়েব ব্রাউজার ক্রোমে গুরুতর দুটি নিরাপত্তাত্রুটি শনাক্ত হয়েছে। প্রযুক্তি প্রতিষ্ঠান গুগল জানিয়েছে, ত্রুটিগুলো ইতিমধ্যে সাইবার আক্রমণে ব্যবহার করা হয়েছে। তাই ঝুঁকি কমাতে দ্রুত নতুন নিরাপত্তা হালনাগাদ প্রকাশ করেছে প্রতিষ্ঠানটি।
প্রযুক্তিবিদদের মতে, এ ধরনের ত্রুটি কাজে লাগিয়ে দূর থেকেই ব্যবহারকারীর কম্পিউটারে ক্ষতিকর কোড চালানো সম্ভব। এতে ব্যক্তিগত তথ্য চুরি, ভুয়া ওয়েবসাইটের মাধ্যমে প্রতারণা বা বিভিন্ন সাইবার হামলার আশঙ্কা তৈরি হতে পারে। ফলে ব্যবহারকারীদের দ্রুত ব্রাউজার হালনাগাদ করার পরামর্শ দেওয়া হয়েছে।
গুগল জানিয়েছে, শনাক্ত হওয়া দুটি ত্রুটির নাম সিভিই-২০২৬-৩৯০৯ এবং সিভিই-২০২৬-৩৯১০। উভয় ত্রুটির ঝুঁকির মাত্রা সিভিএসএস সূচকে ৮ দশমিক ৮, যা উচ্চমাত্রার নিরাপত্তা ঝুঁকি হিসেবে বিবেচিত। এর মধ্যে সিভিই-২০২৬-৩৯০৯ ত্রুটিটি স্কিয়া টু-ডি গ্রাফিকস লাইব্রেরিতে পাওয়া গেছে। এটি একটি আউট অব বাউন্ডস রাইট ত্রুটি। বিশেষভাবে তৈরি করা এইচটিএমএল পেজের মাধ্যমে দূরবর্তী আক্রমণকারী ব্রাউজারের মেমোরিতে অননুমোদিত প্রবেশাধিকার পেতে পারে।
অন্যদিকে সিভিই-২০২৬-৩৯১০ ত্রুটি শনাক্ত হয়েছে ভি-এইট জাভাস্ক্রিপ্ট ও ওয়েবঅ্যাসেম্বলি ইঞ্জিনে। এটি একটি ইনঅ্যাপ্রোপ্রিয়েট ইমপ্লিমেন্টেশন ত্রুটি। এই দুর্বলতা কাজে লাগিয়ে আক্রমণকারী স্যান্ডবক্স পরিবেশের ভেতর ইচ্ছামতো কোড চালাতে পারে।
প্রতিষ্ঠানটি জানিয়েছে, ২০২৬ সালের ১০ মার্চ তাদের নিজস্ব নিরাপত্তা গবেষকেরা ত্রুটিগুলো শনাক্ত করেন। তবে কীভাবে এগুলো ব্যবহার করা হচ্ছে বা কারা এর পেছনে রয়েছে, সে বিষয়ে বিস্তারিত তথ্য প্রকাশ করা হয়নি।
ব্যবহারকারীদের নিরাপদ রাখতে ইতিমধ্যে নতুন সংস্করণ প্রকাশ করা হয়েছে। উইন্ডোজ ও ম্যাকওএস চালিত কম্পিউটারের জন্য ক্রোমের ১৪৬.০.৭৬৮০.৭৫ এবং ১৪৬.০.৭৬৮০.৭৬ সংস্করণ উন্মুক্ত করা হয়েছে। আর লিনাক্সের জন্য প্রকাশ করা হয়েছে ১৪৬.০.৭৬৮০.৭৫ সংস্করণ। ব্যবহারকারীদের দ্রুত ব্রাউজার হালনাগাদ করার পরামর্শ দিয়েছেন বিশেষজ্ঞরা।
সূত্র : দ্য হ্যাকার নিউজ