Google แนะนำให้ผู้ใช้งาน อัปเดต Chrome ให้เป็น เวอร์ชัน ล่าสุดด่วน เพื่อความปลอดภัยจากช่องโหว่ CVE-2023-6345 ที่เกิดขึ้น
Google อัปเดต ความปลอดภัยใหม่ สำหรับผู้ใช้ Chrome แล้ว รวมถึงแนะนำให้ผู้ใช้งานรีบทำการอัปเดตให้เป็นเวอร์ชันล่าสุดในทันที เพื่อลดความเสี่ยงต่อการถูกโจรกรรมข้อมูล
ในตอนนี้ การอัปเดตความปลอดภัยที่สำคัญจาก Google พร้อมใช้งานแล้ว สำหรับผู้ใช้งาน Chrome บน Mac, Linux และ Windows ซึ่งการอัปเดตนี้จะแก้ไขช่องโหว่แบบ Zero-day ที่อาจทำให้ระบบเสี่ยงต่อการถูกโจรกรรมข้อมูลและการโจมตีทางไซเบอร์อื่น ๆ
ในวันอังคารที่ผ่านมา Google ยืนยันว่ามีช่องโหว่ CVE-2023-6345 อยู่ในระบบ และช่องโหว่นี้ถูกค้นพบเมื่อวันที่ 24 พฤศจิกายนที่ผ่านมา โดยนักวิจัยด้านความปลอดภัยสองคนที่ทำงานในกลุ่มวิเคราะห์ภัยคุกคาม (TAG) ของ Google
CVE-2023-6345 คืออะไร?
Google ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับ CVE-2023-6345 มากนัก อาจเป็นเพราะการเผยข้อมูลโดยละเอียดจะช่วยเปิดโอกาสให้ผู้ไม่หวังดีใช้สิ่งเหล่านี้ในการหาประโยชน์จากผู้ใช้ Chrome ที่ยังไม่ได้รับการป้องกันจากการอัปเดตได้ง่ายขึ้น Google มักจะไม่เปิดเผยข้อมูลทางเทคนิคจนกว่าจะถึงเวลาที่การอัปเดตสามารถปกป้องผู้ใช้ Chrome ส่วนใหญ่จำนวน 3.2 พันล้านคนได้
เท่าที่ข้อมูลเปิดเผยในตอนนี้ CVE-2023-6345 เป็นจุดอ่อนของการล้นของจำนวนเต็มที่ส่งผลกระทบต่อ Skia ซึ่งเป็นไลบรารีกราฟิก 2D โอเพ่นซอร์สภายในเอ็นจิ้นกราฟิกของ Chrome
ตามประกาศในการอัปเดต Chrome อธิบายว่าการใช้ประโยชน์จากช่องโหว่ดังกล่าวอาจนำไปสู่ปัญหาการรักษาความลับ ความสมบูรณ์ และความพร้อมในการใช้งาน นอกจากนี้ยังอาจถูกใช้เพื่อแพร่เชื้อระบบผ่านที่มีช่องโหว่ด้วยโค้ดที่เป็นอันตรายได้อีกด้วย
สามารถสังเกตเองได้ว่า Chrome ที่ใช้อยู่ในตอนนี้เป็นเวอร์ชันล่าสุดแล้วหรือยัง ด้วยการกดเข้าหน้า Settings แล้วเลือกเมนู About Chrome เพื่อตรวจดูเวอร์ชันได้ ซึ่งเวอร์ชันล่าสุด แบ่งตามนี้
- สำหรับ Mac และ Linux คือ 119.0.6045.199
- สำหรับ Windows คือ 119.0.6045.199/.200
อ่านจบแล้ว อย่าลืมตรวจสอบเวอร์ชันของ Chrome ที่ใช้กันด้วยว่าใช่เวอร์ชันอัปเดตล่าสุดแล้วหรือยัง ด้วยรักและเป็นห่วงจากทีมงานล้ำหน้าโชว์จ้า