พบช่องโหว่โจมตี Google Chrome

22 ต.ค. 2563 | 09:03 น.

ไทยเซิร์ต แจ้งพบการโจมตีช่องโหว่ใน Google Chrome อาจถูกแฮกเครื่องได้ ควรรีบอัปเดต

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ไทยเซิร์ต) ระบุว่าเมื่อวันที่ 20 ตุลาคม 2563 บริษัท Google ได้ออกโปรแกรม Google Chrome เวอร์ชัน 86.0.4240.111 เพื่อแก้ไขช่องโหว่หมายเลข CVE-2020-15999 ซึ่งเป็นช่องโหว่ประเภท Memory Corruption ในไลบรารี FreeType ที่ส่งผลให้ผู้ไม่หวังดีสามารถแก้ไขค่าในหน่วยความจำเพื่อสั่งรันโค้ดอันตรายในเครื่องของเหยื่อได้

ช่องโหว่นี้มีผลกระทบกับ Google Chrome ทั้งบนระบบปฏิบัติการ Windows, Mac และ Linux ทั้งนี้ มีรายงานว่าพบการโจมตีผ่านช่องโหว่แล้ว แต่ยังไม่มีข้อมูลว่าโจมตีในวงกว้างหรือโจมตีในวงจำกัด ผู้ใช้งานควรรีบอัปเดต Google Chrome ให้เป็นเวอร์ชันล่าสุดเพื่อลดความเสี่ยง