Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Chrome เจอ Zero-Day อีกแล้ว! เท่ากับว่าปีนี้ Google โดนช่องโหว่ร้ายแรงไปแล้ว 6 ครั้ง

Chrome Zero day

ตอนนี้ผู้ใช้ Chrome ควรรีบอัปเดตเบราว์เซอร์ของตนด่วน หลังจาก Google ประกาศพบช่องโหว่ Zero-Day ที่กำลังถูกใช้โจมตีจริง และได้ปล่อยแพตช์แก้ไขเป็นที่เรียบร้อยแล้ว นี่ถือเป็นครั้งที่ 6 ของปี 2025 ที่ Chrome ถูกพบการเจาะระบบลักษณะนี้

Advertisement

รายละเอียดช่องโหว่ที่พบ

Google เปิดเผยว่า ช่องโหว่นี้มีรหัสอ้างอิง CVE-2025-10585 และมีต้นตอมาจากปัญหา Type Confusion ภายใน JavaScript Engine ของ Chrome ซึ่งถือเป็นปัญหาที่อันตรายมาก เพราะอาจถูกใช้เพื่อรันโค้ดอันตรายบนเครื่องของเหยื่อได้ทันที

Google ได้รับรายงานเมื่อไม่กี่วันที่ผ่านมาโดยทีม Threat Analysis Group และใช้เวลาเพียงสองวันในการออกแพตช์แก้ไขสู่ เวอร์ชันเสถียร (Stable Channel) สำหรับ Windows, macOS และ Linux


ไม่ใช่แค่ Zero-Day รายเดียว

นอกจาก Zero-Day ล่าสุดแล้ว Google ยังได้แก้ไขช่องโหว่ร้ายแรงระดับสูงอีก 3 รายการ โดย 2 รายการมาจากการค้นพบของนักวิจัยอิสระ ซึ่งได้รับเงินรางวัลจากโครงการ Bug Bounty ของ Google เพื่อสนับสนุนการค้นหาช่องโหว่ให้กับสาธารณะ


ทำไมถึงต้องรีบอัปเดต

ถึงแม้ Google จะยังไม่เปิดเผยรายละเอียดว่าช่องโหว่นี้ถูกโจมตีอย่างแพร่หลายหรือไม่ แต่เนื่องจากเป็นที่เปิดเผยต่อสาธารณะแล้ว ทำให้ผู้ไม่หวังดีสามารถนำข้อมูลไปใช้เจาะระบบได้ทันที หากผู้ใช้ยังไม่อัปเดตเวอร์ชันล่าสุด ความเสี่ยงในการถูกโจมตีก็จะสูงขึ้น

Google ระบุว่า ผู้ใช้ Chrome ทุกคนจะได้รับการแจ้งเตือนให้อัปเดตอัตโนมัติ ซึ่งควรทำทันทีโดยไม่ควรปล่อยทิ้งไว้


วิธีตรวจสอบและอัปเดต Chrome

  1. เปิด Chrome
  2. คลิกปุ่มเมนู (มุมขวาบน > จุดสามจุด)
  3. ไปที่ Help (วิธีใช้) > About Google Chrome (เกี่ยวกับ Google Chrome)
  4. Chrome จะตรวจสอบและติดตั้งอัปเดตอัตโนมัติ
  5. รีสตาร์ทเบราว์เซอร์เพื่อใช้งานเวอร์ชันล่าสุด

บทสรุป

การเจอ Zero-Day Exploit ติดต่อกันหลายครั้งในปีเดียว แสดงให้เห็นว่าผู้โจมตียังคงเล็งเป้าไปที่เบราว์เซอร์ยอดนิยมอย่าง Chrome อยู่เสมอ ผู้ใช้ทุกคนจึงควร รีบอัปเดตทันทีที่มีแพตช์ออกมา เพื่อป้องกันความเสี่ยงด้านความปลอดภัย

ที่มา: PCWorld

Click to comment

บทความน่าสนใจ

IT NEWS

Microsoft กลับมาเดินหน้าอัปเดตซอฟต์แวร์ตามรอบปกติอีกครั้ง หลังผ่านช่วงวันหยุดยาวปลายปี ล่าสุด Microsoft ได้เริ่มปล่อยอัปเดตใหม่ให้กับ Microsoft Edge บนเวอร์ชันเดสก์ท็อป โดยเป็นอัปเดตด้านความปลอดภัยที่สำคัญ ซึ่งมาพร้อมการแก้ไขช่องโหว่ระดับร้ายแรงใน Chromium Microsoft Edge เวอร์ชันล่าสุดที่เปิดให้ใช้งานแล้วคือเวอร์ชัน 143.0.3650.139 โดยเน้นไปที่การอุดช่องโหว่ด้านความปลอดภัยเป็นหลัก พร้อมปรับปรุงเสถียรภาพของระบบโดยรวม Advertisement Microsoft Edge เวอร์ชัน 143.0.3650.139 มีอะไรใหม่บ้าง...

IT NEWS

หลังจาก Intel สร้างกระแสครั้งใหญ่ในงาน CES 2026 ด้วยการเปิดตัวแพลตฟอร์ม Panther Lake ซึ่งเป็นซีพียูรุ่นแรกที่ผลิตด้วยกระบวนการผลิตระดับ Intel 18A ล่าสุด Pat Gelsinger อดีตซีอีโอของ Intel ก็ออกมาแสดงความเห็นเกี่ยวกับความสำเร็จครั้งนี้ พร้อมอ้างว่าเทคโนโลยีสำคัญเบื้องหลัง 18A และ Panther Lake เป็นผลงานที่เขาวางรากฐานไว้ตั้งแต่สมัยยังบริหารบริษัท Gelsinger...

IT NEWS

AMD เดินหน้ารุกตลาดเดสก์ท็อปอีกขั้น หลังยืนยันอย่างเป็นทางการในงาน CES 2026 ว่า Ryzen AI 400 และ Ryzen AI PRO 400 เตรียมลงแพลตฟอร์ม AM5 สำหรับพีซีเดสก์ท็อปรุ่นใหม่ โดยใช้โค้ดเนมว่า Gorgon Point ซึ่งถือเป็น APU เจเนอเรชันใหม่ที่รวมพลังของ CPU,...

IT NEWS

ถ้าพูดถึง Keychron หลายคนอาจนึกถึงคีย์บอร์ด Mechanical คุณภาพสูง ดีไซน์เรียบหรู และเน้นความยืดหยุ่นในการปรับแต่งเป็นหลัก แต่ในงาน CES 2026 ที่ลาสเวกัส ปีนี้ Keychron ได้สร้างความแปลกใหม่ด้วยการเปิดตัวอุปกรณ์เสริมที่ไม่ใช่คีย์บอร์ด นั่นก็คือ Keychron Nape Pro แทร็กบอลดีไซน์แปลกตาที่ออกแบบมาให้ใช้งานชิดกับคีย์บอร์ดโดยเฉพาะ Nape Pro ถูกพัฒนาร่วมกับทีมงานจาก Gizmodo Japan...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก