ចំណុចខ្សោយសុវត្ថិភាពធ្ងន់ធ្ងរមួយត្រូវបានរកឃើញនៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិត Chrome។ រូបភាព៖ Bleepingcomputer ។ |
នៅក្នុងសេចក្តីថ្លែងការណ៍មួយនៅលើប្លក់ផ្លូវការនៅថ្ងៃទី ១៥ ខែមេសា អ្នកជំនាញ Google លោក Prudhvi Kumar បានបញ្ជាក់ពីចំណុចខ្សោយសុវត្ថិភាពថ្មីចំនួនពីរដែលប៉ះពាល់ដល់អ្នកប្រើប្រាស់កម្មវិធីរុករក Chrome ភាគច្រើន។
Google មិនទាន់បានចេញផ្សាយព័ត៌មានលម្អិតអំពីចំណុចខ្សោយសុវត្ថិភាពទាំងពីរនេះនៅឡើយទេ ដោយសារតែផលប៉ះពាល់គឺធំធេងពេកសម្រាប់អ្នកប្រើប្រាស់រាប់ពាន់លាននាក់ដែលមិនទាន់បានធ្វើឱ្យប្រសើរឡើងទៅកំណែចុងក្រោយបំផុត។ បច្ចុប្បន្ននេះ ពួកគេគ្រាន់តែកំណត់អត្តសញ្ញាណចំណុចខ្សោយ វាយតម្លៃភាពធ្ងន់ធ្ងររបស់វា និងផ្តល់ការពិពណ៌នាទូទៅប៉ុណ្ណោះ។
នោះគឺជាចំណុចខ្សោយសុវត្ថិភាព "ធ្ងន់ធ្ងរ" CVE-2025-3619 ដែលត្រូវបានរាយការណ៍ដោយ Elias Hohl នៅថ្ងៃទី 9 ខែមេសា ឆ្នាំ 2025 ជាមួយនឹងការពិពណ៌នាអំពី heap buffer overflow នៅក្នុង Codec។ ចំណុចខ្សោយមួយទៀត ដែលគួរឱ្យព្រួយបារម្ភជាងនេះទៅទៀតគឺ CVE-2025-3620 ដែលត្រូវបានរាយការណ៍នៅថ្ងៃទី 21 ខែមីនា ឆ្នាំ 2025 ដោយអ្នកស្រាវជ្រាវសុវត្ថិភាពដែលមានឈ្មោះក្លែងក្លាយ @retsew0x01 ។
យោងតាម Forbes ប្រសិនបើ CVE-2025-3620 ត្រូវបានកេងប្រវ័ញ្ចដោយជោគជ័យ អ្នកវាយប្រហារអាចប្រតិបត្តិកូដដោយបំពាន និងអាចបើកផ្លូវសម្រាប់ការសម្របសម្រួលប្រព័ន្ធ។
កម្មវិធីរុករកតាមអ៊ីនធឺណិត Chrome ត្រូវបានធ្វើបច្ចុប្បន្នភាពទៅកំណែ 135.0.7049.95/.96 សម្រាប់អ្នកប្រើប្រាស់ Windows និង Mac, 135.0.7049.95 សម្រាប់អ្នកប្រើប្រាស់ Linux និង 135.0.7049.100 សម្រាប់អ្នកប្រើប្រាស់ Android។ Bommana បានបញ្ជាក់ថា ការអាប់ដេតទាំងនេះនឹង "ដាក់ឱ្យដំណើរការក្នុងរយៈពេលប៉ុន្មានថ្ងៃ/សប្តាហ៍ខាងមុខ"។
ជាមួយនឹងអ្នកប្រើប្រាស់ប្រមាណ 3.5 ពាន់លាននាក់ Chrome របស់ Google គឺជាកម្មវិធីរុករកបណ្ដាញដ៏ពេញនិយមបំផុតនៅ លើពិភពលោក ។ មូលដ្ឋានអ្នកប្រើប្រាស់ដ៏ច្រើនសន្ធឹកសន្ធាប់នេះក៏ទាក់ទាញពួក Hacker និងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលតែងតែស្វែងរកការកេងប្រវ័ញ្ចចំណុចខ្សោយសុវត្ថិភាពនៅក្នុងកម្មវិធីផងដែរ។
ដើម្បីការពារខ្លួន Google កំពុងពិនិត្យឡើងវិញឥតឈប់ឈរចំពោះចំណុចខ្សោយថ្មីៗ ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចទិន្នន័យអ្នកប្រើប្រាស់។ នៅឆ្នាំ 2024 ពួកគេបានផ្តល់រង្វាន់សរុបចំនួន 11.8 លានដុល្លារ ដល់អ្នកជំនាញសន្តិសុខដែលបានរាយការណ៍ពីកំហុសនៅក្នុង Chrome។
ដើម្បីធ្វើបច្ចុប្បន្នភាពទៅកំណែចុងក្រោយបំផុត អ្នកប្រើប្រាស់ចូលទៅកាន់ម៉ឺនុយ ការកំណត់ បន្ទាប់មកចូលទៅកាន់ អំពី Google Chrome ។ ការទាញយកកម្មវិធីកំណែថ្មីនឹងចាប់ផ្តើមដោយស្វ័យប្រវត្តិ។ ជាចុងក្រោយ សូមចាប់ផ្តើមកម្មវិធីរុករកតាមអ៊ីនធឺណិតឡើងវិញ ដើម្បីបញ្ចប់ដំណើរការ។
ប្រភព៖ https://znews.vn/hang-ty-nguoi-dung-chrome-can-cap-nhat-ngay-post1546492.html






Kommentar (0)