కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీం (CERT-IN), ఎలక్ట్రానిక్స్ అండ్ ఇన్ఫర్మేషన్ టెక్నాలజీ (MEITY) మంత్రిత్వ శాఖ ఆధ్వర్యంలో ఉన్న నేషనల్ సైబర్ సెక్యూరిటీ వాచ్డాగ్, డెస్క్టాప్లో గూగుల్ క్రోమ్ వినియోగదారుల కోసం అధిక-న్యాయమైన హెచ్చరికను జారీ చేసింది. విండోస్, మాకోస్ మరియు లైనక్స్లలో గూగుల్ క్రోమ్ యొక్క పాత వెసియన్లలోని దుర్బలత్వం ప్రస్తుతం దాడి చేసేవారు దోపిడీ చేస్తున్నారని సెర్ట్-ఇన్ హెచ్చరిస్తుంది.
సమస్య ఏమిటి?
విండోస్ మరియు మాక్లలో 136.0.0.7103.113/.114 కి ముందు గూగుల్ క్రోమ్ యొక్క సంస్కరణలు, మరియు లైనక్స్లో 136.0.7103.113 కి ముందు, దాడి చేసేవారు దోపిడీ చేయగల బహుళ భద్రతా దుర్బలత్వాలను కలిగి ఉన్నాయని సెర్ట్-ఇన్ పేర్కొంది. ఈ దుర్బలత్వం నుండి వచ్చింది:
Brow బ్రౌజర్ లోడర్లో తగినంత పాలసీ అమలు లేదు
Chrom క్రోమియం-ఆధారిత బ్రౌజర్లలో ఇంటర్-ప్రాసెస్ కమ్యూనికేషన్ కోసం ఉపయోగించే ఒక భాగం మోజోలో తప్పు నిర్వహణ.
ఈ దాడుల కోసం లక్ష్య ప్రేక్షకులు అంతిమ వినియోగదారు సంస్థ మరియు గూగుల్ క్రోమ్ ఉపయోగించే వ్యక్తులు అని సెర్ట్-ఇన్ చెప్పారు.
ఏమి తప్పు కావచ్చు?
CERT-IN ప్రకారం, Google Chrome లోని దుర్బలత్వం రిమోట్ దాడి చేసేవారిని ఏకపక్ష కోడ్ను అమలు చేయడానికి అనుమతిస్తుంది, ముఖ్యంగా వారికి వినియోగదారు వ్యవస్థపై నియంత్రణ ఇస్తుంది. దీనికి దారితీయవచ్చు:
Sens సున్నితమైన డేటా బహిర్గతం
System సిస్టమ్ సమగ్రత యొక్క రాజీ
• సంభావ్య మాల్వేర్ ఇంజెక్షన్ లేదా స్పైవేర్ ఇన్స్టాలేషన్
వాస్తవ-ప్రపంచ దాడికి దాడి చేసేవారు ఇప్పటికే ఉపయోగిస్తున్నందున లోపాలలో ఒకటి చాలా కీలకం అని సెర్ట్-ఇన్ హెచ్చరిస్తుంది, ఇది అత్యవసర ముప్పుగా మారింది.
మీరు ఏమి చేయాలి?
శుభవార్త ఏమిటంటే, డెస్క్టాప్ కోసం గూగుల్ క్రోమ్ యొక్క తాజా వెర్షన్లో ఈ దుర్బలత్వం ఇప్పటికే పరిష్కరించబడిందని సెర్ట్-ఇన్ హామీ ఇస్తుంది. అందువల్ల, సైబర్ సెక్యూరిటీ ఏజెన్సీ వినియోగదారులు మరియు సంస్థలను తమ గూగుల్ క్రోమ్ బ్రౌజర్ను తాజా నవీకరణకు నవీకరించాలని కోరింది.
డెస్క్టాప్లో మీ Google Chrome బ్రౌజర్ను నవీకరించడానికి, ఈ క్రింది దశలను అనుసరించండి.
Google Google Chrome ను తెరిచి, Chrome మెనుపై నొక్కండి, ఆపై సహాయం పై క్లిక్ చేయండి, తరువాత Google Chrome గురించి
Brow మీ బ్రౌజర్ స్వయంచాలకంగా క్రొత్త నవీకరణల కోసం తనిఖీ చేయాలి మరియు నవీకరణ అందుబాటులో ఉంటే వాటిని స్వయంచాలకంగా ఇన్స్టాల్ చేయండి.




