กูเกิล (Google) ออกแพตช์ความปลอดภัยด่วนสำหรับเบราว์เซอร์ Chrome หลังพบช่องโหว่ระดับ Zero-Day ความเสี่ยงสูงในเอนจิ้น 'V8' โดยช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้วในสภาพแวดล้อมใช้งานทั่วไป
กูเกิลระบุผ่านบล็อกประกาศอัปเดต Chrome ว่าได้อัปเดตเวอร์ชัน stable บนเดสก์ท็อป Windows และ Mac เป็นเวอร์ชัน 152.0.7977.82/.83 ส่วนระบบ Linux อัปเดตเป็นเวอร์ชัน 152.0.7977.82 โดยการอัปเดตครั้งนี้รวมการแก้ไขปัญหาด้านความปลอดภัยทั้งหมด 12 รายการ
ช่องโหว่หลักที่ถูกจับตาคือ CVE-2026-85046 ซึ่งเป็นปัญหา 'type confusion' ในเอนจิ้น V8 ที่ทำหน้าที่ประมวลผลจาวาสคริปต์และเว็บแอสเซมบลีของ Chrome กูเกิลระบุว่ามีโค้ดสำหรับโจมตีช่องโหว่นี้อยู่จริงแล้วในขณะนี้
บริษัทอธิบายเพิ่มเติมว่าจะจำกัดการเข้าถึงรายละเอียดของช่องโหว่และลิงก์ที่เกี่ยวข้อง จนกว่าผู้ใช้ส่วนใหญ่จะอัปเดตแพตช์เรียบร้อยแล้ว เพื่อป้องกันไม่ให้ข้อมูลถูกนำไปใช้โจมตีเพิ่มเติม ทั้งนี้ นักวิจัยด้านความปลอดภัย ซัลวาตอเร กูลิเซีย(Salvatore Gulizia) เป็นผู้แจ้งช่องโหว่ดังกล่าวเมื่อวันที่ 4 สิงหาคมที่ผ่านมา
ด้วยเหตุนี้ ผู้ใช้ Chrome จึงควรตรวจสอบเวอร์ชันเบราว์เซอร์ของตนและอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด เพื่อลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ CVE-2026-85046 ดังกล่าว
ความคิดเห็น 0