Android और Chrome यूजर्स सावधान, CERT-In को मिली हैं खामियां; अटैकर्स लगा सकते हैं सेंध

ये खामियां कई Android डिवाइस को प्रभावित करती हैं, जिनमें Android 12, Android 12L, Android 13 और Android 14 पर चलने वाले स्मार्टफोन और टैबलेट शामिल हैं। Chrome में dawn में अनइनीशियलाइज्ड यूज, वेबट्रांसपोर्ट में आउट ऑफ बाउंड्स रीड और dawn में अपर्याप्त डेटा वैलिडेशन के कारण सुरक्षा खामियां पाई गई हैं

अपडेटेड Oct 05, 2024 पर 9:12 AM
Story continues below Advertisement
इन खामियों को 'हाई' सिवेरिटी के तौर पर क्लासिफाई किया गया है।

Android पर रन करने वाली डिवाइसेज और Google Chrome ब्राउजर इस्तेमाल करते हैं तो सावधान हो जाएं। भारत में सरकार की ओर से Android ऑपरेटिंग सिस्टम और Google Chrome ब्राउजर के कई वर्जंस के लिए एक महत्वपूर्ण चेतावनी जारी की गई है। इंडियन कंप्यूटर इमर्जेंसी रिस्पॉन्स टीम (CERT-In) ने Android ऑपरेटिंग सिस्टम और Chrome ब्राउजर में कई सुरक्षा खामियां पाई हैं और उन्हें 'हाई' सिवेरिटी के तौर पर क्लासिफाई किया है यानि कि काफी गंभीर करार दिया है।

सरकारी एजेंसी ने कहा है कि Android में सुरक्षा खामियां, अटैकर्स को टारगेटेड सिस्टम में संवेदनशील जानकारी तक अनऑथराइज्ड एक्सेस हासिल करने, प्रिवलेज्ड एक्सेस हासिल करने और मनमाना कोड रिमोटली एग्जीक्यूट करने की इजाजत दे सकती हैं।

कौन सी Android डिवाइस प्रभावित


CERT-In के मुताबिक, खामियां Android में फ्रेमवर्क, सिस्टम, कर्नेल, आर्म कंपोनेंट्स, इमेजिनेशन टेक्नोलोजिज, मीडियाटेक कंपोनेंट्स, क्वालकॉम कंपोनेंट्स और क्वालकॉम क्लोज्ड-सोर्स कंपोनेंट्स में खामियों के कारण मौजूद हैं। ये खामियां कई Android डिवाइस को प्रभावित करती हैं, जिनमें Android 12, Android 12L, Android 13 और Android 14 पर चलने वाले स्मार्टफोन और टैबलेट शामिल हैं।

गूगल ने क्रोमबुक के लिए चैट विद जैमिनी और अन्य नए फीचर्स की शुरुआत की

Google Chrome को लेकर चेतावनी

Google Chrome की सुरक्षा खामी को “CIVN-2024-0231” के रूप में पहचाना गया है। इसके चलते अटैकर्स टारगेटेड सिस्टम पर मनमाना कोड एग्जीक्यूट कर सकते हैं। यह 127.0.6533.88/89 (Windows, Mac के लिए) से पहले के Google Chrome स्टेबल चैनल वर्जंस और 127.0.6533.88 (Linux के लिए) से पहले के Google Chrome स्टेबल चैनल वर्जंस को प्रभावित करती है।

Chrome में dawn में अनइनीशियलाइज्ड यूज, वेबट्रांसपोर्ट में आउट ऑफ बाउंड्स रीड और dawn में अपर्याप्त डेटा वैलिडेशन के कारण सुरक्षा खामियां पाई गई हैं।

क्या कर सकते हैं यूजर्स

Android यूजर्स अपनी डिवाइस के लिए उपलब्ध लेटेस्ट अपडेट को डाउनलोड और इंस्टॉल कर सकते हैं। इसके लिए, सेटिंग → सॉफ्टवेयर अपडेट → चेक फॉर अपडेट्स पर जाएं। ध्यान दें कि अपडेट रोलआउट अलग-अलग OEM के मामले में अलग-अलग होता है।

Google Chrome यूजर्स अपनी डिवाइस पर उपलब्ध लेटेस्ट वर्जन को डाउनलोड और इंस्टॉल कर सकते हैं। Chrome खोलें और ऊपरी दाएं कोने में तीन डॉट्स पर टैप करके 'अबाउट Chrome' पर जाएं। Chrome अपने आप अपडेट चेक करेगा। अपडेट इंस्टॉल होने के बाद ब्राउजर को रीस्टार्ट करें।

Apple 2025 की शुरुआत में लॉन्च कर सकती है नया iPhone SE और iPad Air, पढ़ें डिटेल

हिंदी में शेयर बाजार स्टॉक मार्केट न्यूज़,  बिजनेस न्यूज़,  पर्सनल फाइनेंस और अन्य देश से जुड़ी खबरें सबसे पहले मनीकंट्रोल हिंदी पर पढ़ें. डेली मार्केट अपडेट के लिए Moneycontrol App  डाउनलोड करें।