การใช้ประโยชน์จากช่องโหว่ Zero-Day ใน Google Chrome
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ Google ได้เปิดตัวการอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-day ที่หมายเลข CVE-2024-4671 ที่ส่งผลต่อเบราว์เซอร์ Chrome บนระบบ Windows, Mac และ Linux มีรายงานว่าช่องโหว่ดังกล่าวถูกนำไปใช้ประโยชน์อย่างแข็งขัน
การใช้ประโยชน์จากช่องโหว่ "ใช้งานฟรี" ในองค์ประกอบ Visuals ได้สำเร็จอาจทำให้ข้อมูลรั่วไหล ขัดข้อง หรือมีการใช้โค้ดโดยอำเภอใจ ทำให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ได้รับอนุญาตได้
ผู้ใช้งาน Google Chrome ควรอัปเดตเบราว์เซอร์เป็นเวอร์ชันล่าสุด (124.0.6367.201/.202 สำหรับ Mac/Windows และ 124.0.6367.201 สำหรับ Linux ตามลำดับ) ทันทีและสนับสนุนให้เปิดใช้งานการอัปเดตซอฟต์แวร์อัตโนมัติในเบราว์เซอร์ Chrome เพื่อให้แน่ใจว่าซอฟต์แวร์ของตนได้รับการอัปเดตทันที
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-048สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand