HeadlinesBriefing favicon HeadlinesBriefing.com

Chromium सैंडबॉक्स RCE शोषित

Hacker News •
×

NIST की सलाह के अनुसार, CVE-2026-85046 के रूप में ट्रैक की गई एक गंभीर सैंडबॉक्स एस्केप भेद्यता सभी Chromium संस्करणों में सक्रिय रूप से शोषित की जा रही है। यह दोष दूरस्थ कोड निष्पादन की अनुमति देता है, जो Chrome, Edge और अन्य Chromium-आधारित ब्राउज़रों के उपयोगकर्ताओं के लिए गंभीर जोखिम पैदा करता है।

NIST का राष्ट्रीय भेद्यता डेटाबेस इस समस्या का विवरण देता है, जिसकी गंभीरता रेटिंग उच्च है। शोषण जंगली में होता है, जिसका अर्थ है कि हमलावर पहले से ही सिस्टम से समझौता करने के लिए इस भेद्यता का लाभ उठा रहे हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि जैसे ही ब्राउज़र विक्रेता अपडेट जारी करें, तुरंत पैच लागू करें।

यह भेद्यता सैंडबॉक्सिंग तंत्र को प्रभावित करती है, जो वेब सामग्री को अंतर्निहित ऑपरेटिंग सिस्टम से अलग करने के लिए डिज़ाइन किया गया है। एक सफल शोषण हमलावर को सैंडबॉक्स से बचने और उपयोगकर्ता के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकता है।

सक्रिय शोषण को देखते हुए, यह एक शून्य-दिन का खतरा है। सुरक्षा विशेषज्ञ स्वचालित अपडेट सक्षम करने और नियमित रूप से ब्राउज़र पैच की जांच करने की सलाह देते हैं। सलाह शमन के लिए तकनीकी विवरण प्रदान करती है, और संगठनों को संभावित उल्लंघनों को रोकने के लिए सभी Chromium-आधारित ब्राउज़रों को नवीनतम संस्करणों में अपडेट करने को प्राथमिकता देनी चाहिए।

मुख्य संस्थाएँ: कंपनियाँ: NIST, Chromium