Google เพิ่งเปิดตัวการอัปเดตความปลอดภัยฉุกเฉินสำหรับเว็บเบราว์เซอร์ Chrome ได้รับผลกระทบจากข้อบกพร่องแบบ Zero Day ที่ถูกแสวงหาประโยชน์อย่างแข็งขัน
คุณใช้กูเกิลโครม- อย่ารอช้าที่จะอัปเดตเบราว์เซอร์ Google เพิ่งผลักดันการอัปเดตความปลอดภัยครั้งใหญ่อย่างเร่งด่วน การดำเนินการนี้แก้ไขข้อบกพร่องแบบ Zero Day ใหม่ ซึ่งเป็นข้อบกพร่องครั้งที่สี่นับตั้งแต่ต้นปี และถูกแฮกเกอร์ใช้ประโยชน์อย่างแข็งขัน
ข้อบกพร่องที่ค้นพบโดย Apple และมหาวิทยาลัยโตรอนโต
ข้อบกพร่องแบบ Zero Day ใหม่นี้ ซึ่งระบุเป็น CVE-2023-4863 ทำให้เกิดปัญหาในโค้ดที่เกี่ยวข้องกับการจัดการและการแสดงรูปภาพในรูปแบบ WebP พูดง่ายๆ ก็คือ ข้อบกพร่องนี้ทำให้สามารถครอบงำหน่วยความจำที่จัดสรรให้กับการจัดการรูปภาพ WebP โดยมีจุดประสงค์เพื่อทำให้เบราว์เซอร์หยุดทำงาน และอาจรันโค้ดในนั้นโดยอำเภอใจ
ข้อบกพร่องที่เป็นศูนย์ข้อที่สี่นี้ถูกค้นพบโดยทีมนักวิจัยด้านความปลอดภัยของ Apple (วิศวกรรมและสถาปัตยกรรมความปลอดภัยของ Apple หรือที่เรียกว่า SEAR) รวมถึง Citizen Lab ของ Munk School ที่มหาวิทยาลัยโตรอนโต ในแคนาดา
ในขณะนี้ Google ยังไม่ได้ให้รายละเอียดทางเทคนิคใดๆ เกี่ยวกับข้อบกพร่องนี้ และเพียงยืนยันว่ามีการใช้ช่องโหว่นี้โดยแฮกเกอร์เท่านั้น ข้อกำหนดตามปกติสำหรับบริษัท Mountain View ซึ่งจะรอจนกว่าผู้ใช้จำนวนมากที่สุดเท่าที่จะเป็นไปได้จะใช้โปรแกรมแก้ไขแก้ไข การทำเช่นนี้จะช่วยจำกัดความเสี่ยงที่แฮกเกอร์รายอื่นจะสนใจข้อบกพร่องนี้และพัฒนาการโจมตีครั้งใหม่
แพตช์ความปลอดภัยพร้อมใช้งานบน Windows, macOS และ Linux
การอัปเดตความปลอดภัยนี้พร้อมใช้งานสำหรับผู้ใช้ทุกคนแล้ว บน Windows Chrome จะเป็นเวอร์ชัน 116.0.5845.187/188 ในขณะที่บน macOS และ Linux Chrome เวอร์ชันใหม่นี้จะประทับตรา 116.0.5845.187

โดยปกติแล้ว Chrome จะตรวจหาและดาวน์โหลดการอัปเดตไปยังเครื่องที่มีสิทธิ์ทั้งหมดโดยอัตโนมัติ หากคุณไม่ได้รีสตาร์ท Chrome มาสักระยะแล้ว คุณจะเห็นปุ่ม "อัปเดต" สีแดงที่ด้านขวาบนของหน้าต่างเพื่อรีสตาร์ทเบราว์เซอร์เพื่อใช้การอัปเดตล่าสุด หากคุณไม่แน่ใจว่าคุณใช้เบราว์เซอร์เวอร์ชันล่าสุดหรือไม่ คุณสามารถตรวจสอบได้อย่างง่ายดายโดยคลิกที่เมนูหลัก จากนั้นในเมนูผู้ช่วยโดยคลิกที่เกี่ยวกับกูเกิลโครม- เบราว์เซอร์จะตรวจสอบโดยอัตโนมัติว่ามีการอัปเดตใหม่หรือไม่ ก่อนที่จะดาวน์โหลดและติดตั้ง
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
Opera One - เว็บเบราว์เซอร์ที่ขับเคลื่อนด้วย AI
โดย: โอเปร่า
แหล่งที่มา : คอมพิวเตอร์ส่งเสียงบี๊บ