ভারতের কম্পিউটার ইমার্জেন্সি রেসপন্স টিম (CERT-In) সম্প্রতি এমন এক সতর্কতা জারি করেছে যা Google Chrome ও Microsoft Edge ব্যবহারকারীদের জন্য অত্যন্ত গুরুত্বপূর্ণ। সংস্থাটি তাদের নিরাপত্তা নোট CIVN-2025-0258 এবং CIVN-2025-0256-এ জানিয়েছে, দুটি জনপ্রিয় ব্রাউজারেই গুরুতর নিরাপত্তা ত্রুটি ধরা পড়েছে যা হ্যাকারদের জন্য বিপজ্জনক সুযোগ তৈরি করতে পারে।
কী বলছে রিপোর্ট?
CERT-In জানিয়েছে, এই ত্রুটির কারণে হ্যাকাররা দূর থেকে ব্যবহারকারীর সিস্টেমে অননুমোদিত প্রবেশাধিকার পেতে পারে। শুধু তাই নয়, এটি রিমোট কোড এক্সিকিউশন (RCE) এবং ডিনায়েল অফ সার্ভিস (DoS) আক্রমণের মতো গুরুতর পরিস্থিতির জন্ম দিতে পারে।
কোন সংস্করণগুলি সবচেয়ে ঝুঁকিপূর্ণ?
Google Chrome (ডেস্কটপ সংস্করণ):
141.0.7390.107/.108 বা তার আগের ভার্সন
Microsoft Edge (Chromium ভিত্তিক): Stable Channel 141.0.3537.71 বা তার আগের ভার্সন
এই সংস্করণগুলিতে থাকা ত্রুটিগুলি হ্যাকারদের ব্যবহারকারীর ডেস্কটপে ইচ্ছামত কোড কার্যকর করতে সাহায্য করতে পারে, যার ফলে ব্যক্তিগত তথ্য ও সিস্টেম নিরাপত্তা ঝুঁকির মুখে পড়বে।
দুর্বলতার কারণ কী?
গুগল ক্রোমে ধরা পড়া ত্রুটিটি “Use-After-Free in Safe Browsing” সম্পর্কিত। এটি এমন এক মেমোরি ব্যবস্থাপনা ত্রুটি যেখানে একটি অব্যবহৃত রিসোর্স ব্যবহারের চেষ্টা হ্যাকিংয়ের পথ খুলে দেয়।
অন্যদিকে, মাইক্রোসফট এজ-এর দুর্বলতা “Heap Buffer Overflow in Sync and Use-After-Free in Storage”-এর সঙ্গে যুক্ত — যা একইভাবে ব্যবহারকারীর সিস্টেমে দূরবর্তী কোড চালানোর সুযোগ দিতে পারে।
এখনও প্যাচ আসেনি, তাই করণীয় কী?
গুগল ও মাইক্রোসফট এখনো পর্যন্ত এই ত্রুটিগুলির জন্য অফিশিয়াল সিকিউরিটি প্যাচ প্রকাশ করেনি। তাই CERT-In ব্যবহারকারীদের যত দ্রুত সম্ভব ব্রাউজার সর্বশেষ সংস্করণে আপডেট করার পরামর্শ দিয়েছে।
ব্রাউজার আপডেট করা মানে শুধুমাত্র নতুন ফিচার পাওয়া নয়—এটি আপনার ডিভাইস ও ব্যক্তিগত তথ্যকে সাইবার অপরাধীদের হাত থেকে রক্ষা করাও।
আপডেট করার উপায় (Chrome ও Edge উভয়ের জন্য):
Settings → About Chrome / About Microsoft Edge খুলুন।
ব্রাউজার স্বয়ংক্রিয়ভাবে আপডেট চেক করবে।
আপডেট সম্পন্ন হলে ব্রাউজারটি পুনরায় চালু করুন।
CERT-In দুটি উচ্চ-ঝুঁকিপূর্ণ দুর্বলতা (CIVN-2025-0258 এবং CIVN-2025-0256) শনাক্ত করেছে।
প্রভাবিত ব্রাউজার: Chrome এবং Edge (Chromium ভিত্তিক)।
সম্ভাব্য প্রভাব: অননুমোদিত অ্যাক্সেস, কোড এক্সিকিউশন, ও DoS আক্রমণ।
সমাধান: যত দ্রুত সম্ভব ব্রাউজার আপডেট করুন।
