Published : 08 Sep 2026, 03:12 PM
গুরুতর সাইবার নিরাপত্তা ত্রুটি খুঁজে পাওয়ার পর বিশ্বের জনপ্রিয় ওয়েব ব্রাউজার গুগল ক্রোমের জন্য জরুরি আপডেট এনেছে মার্কিন সার্চ জায়ান্ট গুগল।
বিশ্বজুড়ে প্রায় ৩৬০ কোটি ব্যবহারকারী থাকা এ ব্রাউজারে ত্রুটিটি আবিষ্কার করেছেন গবেষক সালভাতোরে গুলিজিয়া ও সঙ্গে সঙ্গে তা গুগল কর্তৃপক্ষকে বলেছেন।
গুগল বলেছে, এটা ‘জিরো-ডে’ ত্রুটি, যা এরইমধ্যে হ্যাকারদের সাইবার হামলায় অপব্যবহৃত হয়েছে। এ ধরনের ত্রুটি বড় উদ্বেগ তৈরি করতে পারে। কারণ সফটওয়্যার ডেভেলপারদের কাছে ত্রুটিটি অজানা থাকে। ফলে ব্যবহারকারীদের এর হাত থেকে রক্ষার জন্য ডেভেলপারদের হাতে কোনো পূর্বপ্রস্তুতির সময় থাকে না বলে প্রতিবেদনে লিখেছে ব্রিটিশ সংবাদমাধ্যম ইন্ডিপেনডেন্ট।
উইন্ডোজ, ম্যাকওএস ও লিনাক্স অপারেটিং সিস্টেমের ব্যবহারকারীদের জন্য আনা নতুন আপডেটে ‘সিভিই-২০২৬-৮৫০৪৬’ হিসেবে চিহ্নিত এ ত্রুটির জন্য মোট ১২টি নিরাপত্তা ফিক্স অন্তর্ভুক্ত করেছে গুগল।
ব্যবহারকারীদের ব্রাউজার আপডেটের পর্যাপ্ত সুযোগ দিতে এ নিরাপত্তা ত্রুটি বা বাগ সম্পর্কে তাৎক্ষণিকভাবে কোনো বিস্তারিত তথ্য প্রকাশ করেনি কোম্পানিটি।
এ বিষয়ে সতর্কতা জারি করে গুগল বলেছে, “আমরা বিষয়টি সম্পর্কে সচেতন যে, ‘সিভিই-২০২৬-৮৫০৪৬’ এর একটি এক্সপ্লয়েট বাস্তবে সক্রিয় রয়েছে।
“অধিকাংশ ব্যবহারকারী আপডেট সম্পন্ন না করা পর্যন্ত বাগ-সংক্রান্ত বিস্তারিত বিভিন্ন তথ্য ও লিংক সীমিত রাখা হতে পারে।”
ক্ষতিকর কোডওয়ালা কোনো এইচটিএমএল পেইজে যেতে কোনো ব্যবহারকারীকে লোভ দেখানোর মাধ্যমে এ নিরাপত্তা ত্রুটির অপব্যবহার হতে পারে। ফলে, হামলাকারীরা আক্রান্ত ব্রাউজার ট্যাবের পূর্ণ নিয়ন্ত্রণও নিতে পারে।
এ ত্রুটির সুযোগ নিয়ে সিস্টেম ক্র্যাশ ঘটানো, ক্ষতিকর কোড চালানো বা ব্যবহারকারীর সংবেদনশীল তথ্য হাতিয়ে নেওয়ার মতো ঘটনা ঘটতে পারে।
তবে, ঠিক কারা এ নিরাপত্তা ত্রুটির অপব্যবহার করছে, কতসংখ্যক মানুষ এর শিকার হয়েছেন বা সুনির্দিষ্টভাবে কাদের লক্ষ্যবস্তু বানানো হয়েছে এ বিষয়ে এখন পর্যন্ত কোনো বিস্তারিত তথ্য প্রকাশ করেনি গুগল।
এ বিষয়ে ইন্ডিপেনডেন্টের মন্তব্যের অনুরোধে সাড়াও দেয়নি কোম্পানিটি।
এ বছরের মে মাসে ‘গুগল থ্রেট ইন্টেলিজেন্স গ্রুপ’ বা জিটিআইজি’র কৃত্রিম বুদ্ধিমত্তা বা এআই ব্যবহার করে জিরো-ডে ত্রুটি তৈরির প্রথম বাস্তব প্রমাণ পেয়েছেন গবেষকরা।
মে মাসের প্রতিবেদনে গবেষকরা বলেছিলেন, “এই প্রথম জিটিআইজি এমন এক থ্রেট অ্যাক্টরকে চিহ্নিত করেছে, যারা জিরো-ডে এক্সপ্লয়েট ব্যবহার করেছে ও আমাদের অনুমান, এটা এআইয়ের সহায়তায় তৈরি হয়েছিল।
“এ ত্রুটি বড় ধরনের এক সাইবার হামলায় ব্যবহারের পরিকল্পনা করেছিল সাইবার অপরাধীরা। তবে আমাদের সক্রিয় কাউন্টার ডিসকভারি হয়ত এর অপব্যবহার ঠেকাতে পেরেছে।”
সর্বশেষ এ জিরো-ডে এক্সপ্লয়েটের ঝুঁকি থেকে নিরাপদ থাকতে ক্রোম ব্যবহারকারীদের তাদের ব্রাউজারের ‘সেটিংস’ থেকে ‘অ্যাবাউট ক্রোম’ অপশনে গিয়ে দ্রুত আপডেট ইনস্টলের পরামর্শ দিয়েছে গুগল।