หลังจากที่ Google ได้แพทช์ช่องโหว่ Chrome Zero-day สองครั้งแล้ว การอัปเดตเบราว์เซอร์ของคุณจะไม่ล่าช้า

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

หากคุณเป็นเหมือนฉัน คุณจะไม่กังวลกับคำเตือนการอัปเดตใน Chrome มากเกินไป และอย่ารีบปิดแท็บทั้งหมดของคุณและรีสตาร์ทเบราว์เซอร์เมื่อปรากฏขึ้น

อย่างไรก็ตาม ในโอกาสนี้ อาจเป็นความคิดที่ดีที่จะฟังคำเตือนและติดตั้ง การอัปเดตใหม่ที่ Google เพิ่งเปิดให้ใช้งานเนื่องจากได้แก้ไขช่องโหว่ซีโร่เดย์สองจุดซึ่งกำลังถูกนำไปใช้ประโยชน์อย่างแข็งขันในธรรมชาติ

CVE-2021-37976 ถูกอธิบายว่าเป็น "ข้อมูลรั่วไหลในคอร์" โดยมีระดับความรุนแรงปานกลาง ในขณะที่ CVE-2021-37975 มีการใช้งานหลังจากบั๊กฟรีในเอ็นจิ้น Chrome V8 JavaScript ที่มีระดับความรุนแรงสูง การใช้งานหลังบั๊กฟรีมักใช้สำหรับการเจาะช่องโหว่โค้ดจากระยะไกลหรือเพื่อหลีกหนีจากแซนด์บ็อกซ์ของเบราว์เซอร์

"Google ทราบดีว่ามีช่องโหว่สำหรับ CVE-2021-37975 และ CVE-2021-37976 อยู่ในป่า" Google ระบุไว้ในคำแนะนำของพวกเขา

Google ได้เปิดตัว Chrome 94.0.4606.71 สำหรับ Windows, Mac และ Linux เพื่อแก้ไขปัญหา

หากคุณมีข้อความแจ้งการอัปเดต เพียงแค่กดปุ่ม คุณจะอัปเดต Chrome เป็นเวอร์ชันล่าสุดที่ปลอดภัยกว่า มิฉะนั้นจะไปที่ เมนู Chrome > ความช่วยเหลือ > เกี่ยวกับ Google Chrome คุณจะได้รับรุ่นล่าสุดด้วย

การอัปเดตเป็นช่องโหว่ Zero-day ครั้งที่ 13 ที่ Chrome ต้องแก้ไขในปีนี้ เนื่องจาก Edge ยังใช้เอ็นจิ้น Chromium จึงมีแนวโน้มว่าจะได้รับผลกระทบจากปัญหาเดียวกัน

ผ่านทาง BleepingComputer

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: โครเมียม, ความปลอดภัย, การหาประโยชน์จากศูนย์วัน

เขียนความเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมาย *