ਏਜੰਸੀ ਨੇ ਸਾਰੇ ਯੂਜ਼ਰਜ਼ ਨੂੰ ਬੇਨਤੀ ਕੀਤੀ ਹੈ ਕਿ ਇਸ ਖਤਰੇ ਤੋਂ ਬਚਣ ਲਈ ਉਹ ਤੁਰੰਤ ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਗੂਗਲ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਗਏ ਸਭ ਤੋਂ ਨਵੇਂ ਵਰਜ਼ਨ ਵਿੱਚ ਅਪਡੇਟ ਕਰ ਲੈਣ। ਇਹ ਸਲਾਹ ਉਨ੍ਹਾਂ ਸਾਰੇ ਆਮ ਯੂਜ਼ਰਜ਼ ਅਤੇ ਕੰਪਨੀਆਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀ ਹੈ ਜੋ ਡੈਸਕਟਾਪ ਸਿਸਟਮ 'ਤੇ ਕਰੋਮ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।

ਟੈਕਨਾਲੋਜੀ ਡੈਸਕ, ਨਵੀਂ ਦਿੱਲੀ: ਭਾਰਤ ਸਰਕਾਰ ਦੇ ਇਲੈਕਟ੍ਰਾਨਿਕਸ ਅਤੇ ਸੂਚਨਾ ਤਕਨਾਲੋਜੀ ਮੰਤਰਾਲੇ ਦੇ ਅਧੀਨ ਆਉਣ ਵਾਲੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀ CERT-In ਨੇ ਗੂਗਲ ਕਰੋਮ ਯੂਜ਼ਰਜ਼ ਲਈ ਇੱਕ 'ਹਾਈ-ਰਿਸਕ' (High-Risk) ਚੇਤਾਵਨੀ ਜਾਰੀ ਕੀਤੀ ਹੈ। ਏਜੰਸੀ ਨੇ ਅਜਿਹੀਆਂ ਕਈ ਖਾਮੀਆਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ, ਜਿਨ੍ਹਾਂ ਨਾਲ ਯੂਜ਼ਰਜ਼ ਦੇ ਸਿਸਟਮ ਨੂੰ ਗੰਭੀਰ ਖਤਰਾ ਹੋ ਸਕਦਾ ਹੈ।
CIVN-2026-0141 ਕੋਡ ਵਾਲੀ ਇਸ ਐਡਵਾਈਜ਼ਰੀ ਵਿੱਚ ਉਨ੍ਹਾਂ ਖਾਮੀਆਂ ਦਾ ਜ਼ਿਕਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਨ੍ਹਾਂ ਦੀ ਮਦਦ ਨਾਲ ਰਿਮੋਟ ਹਮਲਾਵਰ (Attacker) ਪ੍ਰਭਾਵਿਤ ਡਿਵਾਈਸ 'ਤੇ ਆਪਣਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਸਕਦੇ ਹਨ। ਜੇਕਰ ਇਨ੍ਹਾਂ ਖਾਮੀਆਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਗਈ, ਤਾਂ ਇਸ ਨਾਲ ਡੇਟਾ ਚੋਰੀ ਵੀ ਹੋ ਸਕਦਾ ਹੈ।
ਕੌਣ-ਕੌਣ ਹੋ ਸਕਦਾ ਹੈ ਪ੍ਰਭਾਵਿਤ?
ਏਜੰਸੀ ਦੇ ਮੁਤਾਬਕ, ਇਹ ਖਾਮੀਆਂ ਕਰੋਮ ਦੇ ਉਨ੍ਹਾਂ ਵਰਜ਼ਨਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀਆਂ ਹਨ ਜੋ Windows, macOS ਅਤੇ Linux 'ਤੇ 146.0.7680.80 ਤੋਂ ਪੁਰਾਣੇ ਹਨ।
ਐਡਵਾਈਜ਼ਰੀ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਇਸ ਦਾ ਕਾਰਨ Skia ਅਤੇ V8 ਵਰਗੇ ਕੰਪੋਨੈਂਟਸ ਵਿੱਚ ਮੌਜੂਦ ਖਾਮੀਆਂ ਹਨ। ਜੇਕਰ ਕੋਈ ਯੂਜ਼ਰ ਗਲਤੀ ਨਾਲ ਕਿਸੇ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਵਾਲੀ (Malicious) ਵੈੱਬਸਾਈਟ 'ਤੇ ਚਲਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਸਿਸਟਮ ਵਿੱਚ ਕੋਈ ਵੀ ਕੋਡ ਚਲਾ ਸਕਦੇ ਹਨ। ਇਸ ਨਾਲ ਡੇਟਾ ਚੋਰੀ ਹੋਣ, ਸਿਸਟਮ ਖਰਾਬ ਹੋਣ ਜਾਂ ਸੇਵਾ ਵਿੱਚ ਰੁਕਾਵਟ ਆਉਣ ਦਾ ਖਤਰਾ ਪੈਦਾ ਹੋ ਸਕਦਾ ਹੈ।
ਸਭ ਤੋਂ ਚਿੰਤਾ ਵਾਲੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਦੋ ਖਾਮੀਆਂ— CVE-2026-3909 ਅਤੇ CVE-2026-3910 ਦੀ ਦੁਰਵਰਤੋਂ ਪਹਿਲਾਂ ਹੀ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।
ਇਸ ਦਾ ਹੱਲ ਕੀ ਹੈ?
ਏਜੰਸੀ ਨੇ ਸਾਰੇ ਯੂਜ਼ਰਜ਼ ਨੂੰ ਬੇਨਤੀ ਕੀਤੀ ਹੈ ਕਿ ਇਸ ਖਤਰੇ ਤੋਂ ਬਚਣ ਲਈ ਉਹ ਤੁਰੰਤ ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਗੂਗਲ ਵੱਲੋਂ ਜਾਰੀ ਕੀਤੇ ਗਏ ਸਭ ਤੋਂ ਨਵੇਂ ਵਰਜ਼ਨ ਵਿੱਚ ਅਪਡੇਟ ਕਰ ਲੈਣ। ਇਹ ਸਲਾਹ ਉਨ੍ਹਾਂ ਸਾਰੇ ਆਮ ਯੂਜ਼ਰਜ਼ ਅਤੇ ਕੰਪਨੀਆਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀ ਹੈ ਜੋ ਡੈਸਕਟਾਪ ਸਿਸਟਮ 'ਤੇ ਕਰੋਮ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹੀਏ?
ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਜਾਂ ਸ਼ੱਕੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ, ਖਾਸ ਕਰਕੇ ਜੇਕਰ ਉਹ ਈਮੇਲ ਜਾਂ ਪੌਪ-ਅਪ ਰਾਹੀਂ ਆਏ ਹੋਣ। ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨੂੰ ਸਮੇਂ ਸਿਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ 'ਆਟੋਮੈਟਿਕ ਅਪਡੇਟ' ਆਨ ਰੱਖੋ। ਕਿਸੇ ਭਰੋਸੇਮੰਦ ਐਂਟੀ-ਵਾਇਰਸ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਵੈੱਬਸਾਈਟ ਤੋਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।