Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft อัปเดต Edge แก้ช่องโหว่ความปลอดภัยระดับร้ายแรง CVE-2026-0628

Microsoft Edge

Microsoft กลับมาเดินหน้าอัปเดตซอฟต์แวร์ตามรอบปกติอีกครั้ง หลังผ่านช่วงวันหยุดยาวปลายปี ล่าสุด Microsoft ได้เริ่มปล่อยอัปเดตใหม่ให้กับ Microsoft Edge บนเวอร์ชันเดสก์ท็อป โดยเป็นอัปเดตด้านความปลอดภัยที่สำคัญ ซึ่งมาพร้อมการแก้ไขช่องโหว่ระดับร้ายแรงใน Chromium

Microsoft Edge เวอร์ชันล่าสุดที่เปิดให้ใช้งานแล้วคือเวอร์ชัน 143.0.3650.139 โดยเน้นไปที่การอุดช่องโหว่ด้านความปลอดภัยเป็นหลัก พร้อมปรับปรุงเสถียรภาพของระบบโดยรวม

Advertisement

Microsoft Edge เวอร์ชัน 143.0.3650.139 มีอะไรใหม่บ้าง

สำหรับรายละเอียดอย่างเป็นทางการจาก Microsoft ระบุว่าอัปเดตชุดนี้ไม่ได้เพิ่มฟีเจอร์ใหม่เข้ามา แต่เป็นการปรับปรุงภายในระบบ โดยมีการแก้ไขบั๊กทั่วไป และที่สำคัญคือการอุดช่องโหว่ด้านความปลอดภัยจาก Chromium จำนวน 1 รายการ

แม้จะดูเหมือนเป็นอัปเดตเล็ก ๆ แต่ช่องโหว่ที่ถูกแก้ไขในครั้งนี้ถูกจัดอยู่ในระดับ High Severity หรือระดับร้ายแรง ซึ่งส่งผลต่อความปลอดภัยของผู้ใช้งานโดยตรง


ช่องโหว่ CVE-2026-0628 คืออะไร และอันตรายแค่ไหน

ช่องโหว่ที่ได้รับการแก้ไขในรอบนี้มีรหัสว่า CVE-2026-0628 เป็นช่องโหว่ที่เกิดจากการบังคับใช้นโยบายความปลอดภัยไม่เพียงพอใน WebView tag ของ Chromium

ช่องโหว่นี้เปิดโอกาสให้แฮกเกอร์สามารถใช้ Extension อันตรายเป็นเครื่องมือโจมตีได้ โดยอาศัยการหลอกให้ผู้ใช้ติดตั้ง Extension ที่ถูกฝังโค้ดไว้ เมื่อ Extension ถูกติดตั้งแล้ว ผู้โจมตีสามารถแทรกสคริปต์หรือ HTML เข้าไปในหน้าเว็บที่มีสิทธิ์ระดับสูง (Privileged Page) ได้ทันที

กล่าวง่าย ๆ คือ หากผู้ใช้เผลอติดตั้ง Extension ที่ไม่ปลอดภัย อาจเปิดช่องให้แฮกเกอร์เข้าควบคุมหรือดึงข้อมูลจากเบราว์เซอร์ได้โดยที่ผู้ใช้ไม่รู้ตัว

ช่องโหว่นี้เคยถูกพบใน Google Chrome เวอร์ชันก่อน 143.0.7499.192 และเนื่องจาก Microsoft Edge ใช้เอนจิน Chromium เป็นพื้นฐาน จึงได้รับผลกระทบเช่นเดียวกัน


ใครบ้างที่ควรอัปเดต Microsoft Edge ทันที

ผู้ใช้งาน Microsoft Edge บนคอมพิวเตอร์ทุกระบบ ไม่ว่าจะเป็น Windows 10, Windows 11 หรือ macOS ควรอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็ว เพื่อป้องกันความเสี่ยงจากการโจมตีผ่าน Extension

โดยเฉพาะผู้ที่ใช้งาน Extension จำนวนมาก หรือมีการติดตั้ง Extension จากแหล่งภายนอกที่ไม่ใช่ Microsoft Edge Add-ons หรือ Chrome Web Store อย่างเป็นทางการ ยิ่งมีความเสี่ยงสูงมากกว่าผู้ใช้ทั่วไป


วิธีตรวจสอบและอัปเดต Microsoft Edge เป็นเวอร์ชันล่าสุด

โดยปกติ Microsoft Edge จะอัปเดตตัวเองอัตโนมัติในเบื้องหลัง และจะนำอัปเดตมาใช้งานเมื่อมีการรีสตาร์ตเบราว์เซอร์

แต่หากต้องการอัปเดตด้วยตนเอง สามารถทำได้ง่าย ๆ ตามขั้นตอนดังนี้

  1. เปิด Microsoft Edge
  2. พิมพ์ edge://settings/help ในแถบที่อยู่
  3. ระบบจะตรวจสอบเวอร์ชันล่าสุดโดยอัตโนมัติ
  4. หากพบอัปเดตใหม่ ระบบจะดาวน์โหลดและติดตั้งให้ทันที
  5. รีสตาร์ตเบราว์เซอร์เพื่อให้การอัปเดตมีผลสมบูรณ์

หลังอัปเดตเรียบร้อย เวอร์ชันที่แสดงควรเป็น 143.0.3650.139


ความปลอดภัยของ Extension ยังเป็นเรื่องที่ต้องระวัง

แม้ว่า Microsoft และ Google จะมีการตรวจสอบ Extension อย่างต่อเนื่อง แต่ในความเป็นจริงยังคงมี Extension อันตรายหลุดรอดเข้าสู่ระบบอยู่เป็นระยะ

คำแนะนำสำหรับผู้ใช้งานคือ

  • ติดตั้ง Extension เท่าที่จำเป็นจริง ๆ
  • หลีกเลี่ยง Extension จากแหล่งที่ไม่น่าเชื่อถือ
  • ตรวจสอบรีวิวและจำนวนผู้ใช้งานก่อนติดตั้ง
  • ลบ Extension ที่ไม่ได้ใช้งานออกเป็นระยะ

การอัปเดตเบราว์เซอร์อย่างสม่ำเสมอควบคู่กับการเลือกใช้ Extension อย่างรอบคอบ จะช่วยลดความเสี่ยงด้านความปลอดภัยได้มากที่สุด


สรุป

Microsoft ได้ปล่อยอัปเดต Microsoft Edge เวอร์ชัน 143.0.3650.139 อย่างเป็นทางการในวันนี้ โดยเน้นการอุดช่องโหว่ความปลอดภัยระดับร้ายแรง CVE-2026-0628 ซึ่งอาจเปิดทางให้แฮกเกอร์โจมตีผ่าน Extension อันตรายได้

ผู้ใช้งานทุกคนควรอัปเดตเบราว์เซอร์เป็นเวอร์ชันล่าสุดทันที เพื่อความปลอดภัยของข้อมูลและการใช้งานในระยะยาว

ที่มา: Neowin

Click to comment

บทความน่าสนใจ

IT NEWS

ภาพรวมของ Windows 11 ช่วงนี้พูดตรง ๆ คือ “เหนื่อยใจ” สำหรับผู้ใช้จำนวนมาก ไม่ว่าจะเป็นอัปเดตที่พังเป็นระยะ ระบบที่ช้าลงในบางจุด หรือฟีเจอร์ใหม่ที่หลายคนรู้สึกว่าไม่ได้ร้องขอ แต่กลับถูกดันเข้ามาเรื่อย ๆ โดยเฉพาะฝั่ง AI จนเกิดแรงตีกลับหนักขึ้นเรื่อย ๆ ท่ามกลางกระแสความไม่พอใจนั้น Microsoft ออกมาส่งสัญญาณว่า ปี 2026 จะเป็นปีที่ทีม Windows...

IT NEWS

อัปเดตดีลล่าสุด Apple ยืนยันซื้อ QAI จริง มูลค่าประเมินระดับ “หมื่นล้านบาท” Apple ยืนยันกับ Reuters ว่าได้เข้าซื้อกิจการ QAI (Q.ai) สตาร์ทอัพจากอิสราเอล ที่ทำเทคโนโลยี AI ด้านเสียง และการรู้จำคำพูด โดย Apple ไม่ได้เปิดเงื่อนไขทางการเงินอย่างเป็นทางการ แต่แหล่งข่าวประเมินมูลค่าดีลไว้ราว 1.6 พันล้านดอลลาร์...

IT NEWS

สรุปสั้น ๆ ก่อน: KB5074105 คืออัปเดตแบบไหน Microsoft ปล่อย อัปเดตแบบไม่ใช่ความปลอดภัย (non-security) และเป็น “Preview” สำหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 โดยระบุวันปล่อยเป็น 29 มกราคม 2026 พร้อมหมายเลขบิลด์ 26100.7705...

IT NEWS

เกริ่นให้เข้าใจภาพรวมก่อน: iGPU เหมือนกัน แต่ “กรอบพลังงาน” คนละโลก การเทียบครั้งนี้น่าสนใจตรงที่เป็นโน้ตบุ๊กสายทำงานจอ 14 นิ้วเหมือนกัน แต่ใช้แพลตฟอร์มคนละแนวชัดเจน จุดสำคัญคือ Radeon 8060S ทำงานบน “เพดานพลังงาน” ที่สูงกว่า จึงไม่แปลกที่ทำคะแนนดีกว่าในหลายบททดสอบ แต่สิ่งที่ต้องดูควบคู่กันคือ “แรงขึ้นเท่าไร แลกกับการกินไฟ/ความร้อน/ความหนาหนักแค่ไหน” เพราะสุดท้ายมันสะท้อนถึงการใช้งานจริง ทั้งแบตเตอรี่และความพกพา Advertisement สรุปผลเร็ว:...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก