Chrome ออกแพตช์แก้ช่องโหว่ Memory Safety ระดับ Critical หลายรายการ

ยอดเข้าชม: 129 views

399/69 (IT) ประจำวันอังคารที่ 21 กรกฎาคม 2569

Google ออกอัปเดตความปลอดภัยสำหรับ Chrome เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยของหน่วยความจำจำนวน 7 รายการ ประกอบด้วยช่องโหว่ Use-after-free ระดับ Critical 3 รายการในส่วนประกอบ CameraCapture, GPU และ Network รวมถึงช่องโหว่ระดับ High อีก 3 รายการในส่วนประกอบ Cast, Ozone และ Aura ทั้งนี้ Google ยังไม่ได้ระบุว่าช่องโหว่ในชุดดังกล่าวถูกนำไปใช้โจมตีจริง

การอัปเดตครั้งนี้ยังแก้ไขช่องโหว่ Out-of-bounds Read and Write ในเอนจิน JavaScript V8 ซึ่งค้นพบโดย OpenAI Codex Security ช่องโหว่ประเภท Use-after-free และ Out-of-bounds อาจทำให้โปรแกรมเข้าถึงพื้นที่หน่วยความจำที่ไม่เหมาะสม ส่งผลให้เบราว์เซอร์หยุดทำงาน ข้อมูลในหน่วยความจำถูกเปิดเผย หรืออาจถูกนำไปใช้ร่วมกับช่องโหว่อื่นเพื่อเรียกใช้โค้ดบนระบบได้ โดย Google ระบุว่าได้แก้ไขช่องโหว่ใน Chrome มากกว่า 1,400 รายการนับตั้งแต่เดือนเมษายน 2569 ซึ่งส่วนใหญ่เกี่ยวข้องกับความปลอดภัยของหน่วยความจำ

ผู้ใช้งานและผู้ดูแลระบบควรอัปเดต Chrome เป็นเวอร์ชัน 150.0.7871.128 หรือ 150.0.7871.129 สำหรับ Windows และ macOS และเวอร์ชัน 150.0.7871.128 สำหรับ Linux พร้อมเปิดเบราว์เซอร์ใหม่หลังติดตั้งอัปเดตเพื่อให้การแก้ไขมีผล แม้ยังไม่มีรายงานการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริง แต่ควรติดตั้งอัปเดตโดยเร็ว เนื่องจากช่องโหว่ด้านหน่วยความจำของ Chrome มักถูกนำไปใช้เป็นส่วนหนึ่งของการโจมตีผ่านเว็บไซต์หรือเนื้อหาที่ถูกสร้างขึ้นเป็นพิเศษ

แหล่งข่าว : https://www.securityweek.com/chrome-150-update-patches-severe-memory-safety-bugs/