กูเกิล(Google) ออกแพตช์ด่วนแก้ไขช่องโหว่ระดับความเสี่ยงสูงในเบราว์เซอร์โครม (Chrome) หมายเลข CVE-2026-85046 หลังพบหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้ว
กูเกิลระบุผ่านบล็อกประกาศอัปเดตโครมว่า เมื่อวันที่ 3 (เวลาท้องถิ่น) บริษัทได้รวมการแก้ไขดังกล่าวไว้ในโครมเวอร์ชัน 152.0.7977.82 และ 152.0.7977.83 สำหรับวินโดวส์และแมค รวมถึงเวอร์ชัน 152.0.7977.82 สำหรับลินุกซ์ โดยการอัปเดตจะทยอยปล่อยให้ผู้ใช้ทั่วโลกภายในไม่กี่วันถึงไม่กี่สัปดาห์นับจากนี้
ช่องโหว่ CVE-2026-85046 เป็นปัญหาประเภท 'type confusion' ที่พบใน V8 ซึ่งเป็นเอนจินประมวลผลจาวาสคริปต์และเว็บแอสเซมบลีของโครม ทั้งนี้ กูเกิลยังไม่เปิดเผยตัวตนของผู้โจมตี เป้าหมายที่ถูกโจมตี หรือรายละเอียดวิธีการใช้ช่องโหว่ดังกล่าว
ช่องโหว่นี้ถูกรายงานเข้ามาโดยซัลวาตอเร กูลิเซีย(Salvatore Gulizia) นักวิจัยด้านความปลอดภัย เมื่อวันที่ 4 สิงหาคมที่ผ่านมา กูเกิลระบุว่าการอัปเดตครั้งนี้ประกอบด้วยการแก้ไขด้านความปลอดภัยทั้งหมด 12 รายการ แบ่งเป็นระดับความเสี่ยงสูง 10 รายการ และระดับความเสี่ยงปานกลาง 2 รายการ โดยกูเกิลมอบเงินรางวัลค้นหาช่องโหว่ (bug bounty) ให้กับกูลิเซียเป็นจำนวน 1,000 ดอลลาร์ (ประมาณ 35,000 บาท)
ความคิดเห็น 0