CERT-In कडून Google Chrome च्या जुन्या आवृत्त्यांबाबत सुरक्षा इशारा जारी

CERT-In ने Google ने वापरकर्त्यांना तातडीने ब्राउझर अपडेट करण्याचा सल्ला दिला असून या त्रुटींचा वापर करून सायबर हल्लेखोर डेटा चोरी, मालवेअर इन्स्टॉलेशन आणि प्रणालीवर दूरस्थ नियंत्रण मिळवू शकतात, असे म्हटले आहे.

भारताची सायबर सुरक्षा संस्था Indian Computer Emergency Response Team अर्थात CERT-In ने Google Chrome संदर्भात गंभीर सुरक्षा इशारा जारी केला आहे. एजन्सीने म्हटले आहे की, ब्राउझरच्या काही जुन्या आवृत्त्यांमध्ये अनेक धोकादायक त्रुटी आढळल्या असून त्यांचा गैरवापर करून सायबर हल्लेखोर वापरकर्त्यांचा वैयक्तिक डेटा चोरू शकतात.

CERT-In ने जारी केलेल्या इशाऱ्यानुसार, या सुरक्षात्मक त्रुटींचा फायदा घेऊन सायबर हल्लेखोर प्रणालीमध्ये घुसखोरी करू शकतात तसेच मालवेअर इन्स्टॉल करू शकतात. एजन्सीने वापरकर्त्यांना तातडीने ब्राउझर अपडेट करण्याचा आणि अज्ञात लिंक किंवा संशयास्पद वेबसाइट्सवर क्लिक टाळण्याचा सल्ला दिला आहे.

CERT-In च्या माहितीनुसार, विशेषतः जुन्या आवृत्त्या वापरणाऱ्या वापरकर्त्यांना अधिक धोका आहे. यात Linux वरील 148.0.7778.96 पेक्षा जुन्या आवृत्त्या तसेच Windows आणि Mac वरील 148.0.7778.96 आणि 148.0.7778.97 पेक्षा जुन्या आवृत्त्यांचा समावेश आहे.

एजन्सीने म्हटले आहे की, या आवृत्त्यांमधील सुरक्षा त्रुटींचा वापर करून सायबर गुन्हेगार प्रणालीवर दूरस्थ पद्धतीने नियंत्रण मिळवू शकतात.

सायबर सुरक्षा तज्ज्ञांच्या मते, या त्रुटींचा वापर करून हल्लेखोर बनावट किंवा मालिशियस वेबसाइट्सद्वारे वापरकर्त्यांना लक्ष्य करू शकतात. संक्रमित लिंकवर क्लिक करून प्रणालीमध्ये मालवेअर इन्स्टॉल केले जाऊ शकते.

तसेच पासवर्ड, बँकिंग तपशील आणि इतर संवेदनशील माहिती चोरी होण्याचा धोका असल्याचे सांगण्यात आले आहे. हल्लेखोर ब्राउझरची सुरक्षा प्रणाली बायपास करू शकतात तसेच प्रणाली क्रॅश किंवा पूर्णपणे लॉक करू शकतात.

या प्रकारचे हल्ले सामान्यतः “ड्राइव्ह-बाय अटॅक” किंवा “फिशिंग लिंक”च्या माध्यमातून केले जातात, ज्यामध्ये वापरकर्त्यांना डेटा चोरी होत असल्याची माहितीही नसते.

रिपोर्टनुसार, Google Chrome मधील अनेक महत्त्वाच्या घटकांमध्ये सुरक्षा त्रुटी आढळल्या आहेत. यात रेंडरिंग इंजिनमधील कमकुवतता, ग्राफिक्स प्रोसेसिंगशी संबंधित त्रुटी, मेमरी व्यवस्थापनातील चुका, इनपुट व्हॅलिडेशनमधील समस्या आणि सिक्युरिटी पॉलिसी बायपास यांचा समावेश आहे.

CERT-In ने सर्व वापरकर्त्यांना तातडीने ब्राउझर अपडेट करण्याचे आवाहन केले आहे. एजन्सीने म्हटले आहे की, Google ने या त्रुटी दुरुस्त करण्यासाठी सुरक्षा पॅच जारी केले आहेत.

 

Leave a comment