การใช้ประโยชน์จากช่องโหว่ที่มีความรุนแรงสูงใน Google Chrome
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับรายงานการใช้ประโยชน์จากช่องโหว่ที่มีความรุนแรงสูง ที่หมายเลข CVE-2024-4947 และ CVE-2024-5274 ที่ส่งผลกระทบต่อ Google Chrome อย่างต่อเนื่อง ช่องโหว่ดังกล่าวเกิดจากข้อผิดพลาด Type Confusion ในกลไก V8 JavaScript และยังส่งผลต่อเบราว์เซอร์ที่ใช้ Chromium อื่นๆ รวมถึง Microsoft Edge
การใช้ประโยชน์จากช่องโหว่ที่ประสบความสำเร็จอาจทำให้ผู้โจมตีสามารถดำเนินการโค้ดจากระยะไกลผ่านหน้า HTML ที่เป็นอันตรายที่สร้างขึ้น
- ช่องโหว่นี้ส่งผลต่อ Google Chrome เวอร์ชันก่อน 125.0.6422.112
แนะนำผู้ใช้งานและผู้ดูแลระบบเวอร์ชันผลิตภัณฑ์ที่ได้รับผลกระทบและเบราว์เซอร์ที่ใช้ Chromium อื่นๆ ควรอัปเดตเป็นเวอร์ชันล่าสุดทันที
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-057สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand