ອີງຕາມ TechRadar , Google ໄດ້ປ່ອຍຕົວອັບເດດຄວາມປອດໄພສຸກເສີນສໍາລັບຕົວທ່ອງເວັບ Chrome, ເພື່ອແກ້ໄຂຈຸດອ່ອນທີ່ຮ້າຍກາດທໍາອິດທີ່ຄົ້ນພົບໃນປີ 2025. ສິ່ງທີ່ຫນ້າເປັນຫ່ວງກວ່ານັ້ນ, ຊ່ອງໂຫວ່ນີ້, ຖືກກໍານົດວ່າເປັນ CVE-2'25-2783, ໄດ້ຖືກຂູດຮີດຢ່າງຫ້າວຫັນໂດຍກຸ່ມແຮກເກີໃນການໂຈມຕີໃນໂລກທີ່ແທ້ຈິງ, ຂະບວນການທີ່ສົງໃສວ່າເປັນສ່ວນໃຫຍ່ຂອງແຄມເປນ.
ຊ່ອງໂຫວ່ຂອງ Chrome ທີ່ຮ້າຍແຮງຖືກຂູດຮີດໃນຮູບແບບທີ່ຊັບຊ້ອນ
ໃນການແຈ້ງເຕືອນຄວາມປອດໄພຂອງມັນ, Google ໄດ້ອະທິບາຍເຖິງຈຸດອ່ອນດັ່ງກ່າວວ່າເປັນຄວາມຮຸນແຮງສູງ. ມັນອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີຂ້າມຜ່ານການປົກປ້ອງ sandbox ຂອງ Chrome, ເປັນຂັ້ນຕອນສໍາຄັນໃນການຕິດຕັ້ງ malware ແລະຄວບຄຸມຄອມພິວເຕີຂອງຜູ້ເຄາະຮ້າຍ.
Patch ສໍາລັບຊ່ອງໂຫວ່ CVE-2'25-2783 ໄດ້ຖືກປະສົມປະສານໂດຍ Google ໃນ Chrome ຮຸ່ນ 134.0.6998.178. ປະຈຸບັນ Google ກໍາລັງຈຳກັດການເຜີຍແຜ່ລາຍລະອຽດທາງເທັກນິກກ່ຽວກັບຊ່ອງໂຫວ່ເພື່ອໃຫ້ຜູ້ໃຊ້ມີເວລາໃນການປັບປຸງ ແລະຫຼີກລ່ຽງການຖືກແຮກເກີເອົາປຽບຢ່າງກວ້າງຂວາງກວ່າ.
Google ເລັ່ງແກ້ໄຂຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງຢູ່ໃນຕົວທ່ອງເວັບ Chrome
ຮູບພາບ: ຫນ້າຈໍຂ່າວຂອງແຮກເກີ
ການຄົ້ນພົບ ແລະລາຍງານຊ່ອງໂຫວ່ນີ້ເປັນຂອງສອງນັກຄົ້ນຄວ້າຄວາມປອດໄພ Boris Larin ແລະ Igor Kuznetsov ຈາກ Kaspersky. ໃນບົດລາຍງານທີ່ລະອຽດກວ່າ, Kaspersky ເປີດເຜີຍວ່າຊ່ອງໂຫວ່ຂອງ Chrome ນີ້ແມ່ນການເຊື່ອມຕໍ່ທີ່ສໍາຄັນໃນແຄມເປນການໂຈມຕີທີ່ມີເປົ້າຫມາຍທີ່ເອີ້ນວ່າ 'Operation ForumTroll'.
ແຄມເປນໃຊ້ອີເມລ໌ຟິດຊິງທີ່ຊັບຊ້ອນ, ປອມຕົວເປັນການເຊີນຈາກຜູ້ຈັດຕັ້ງເວທີສົນທະນາວິທະຍາສາດ ແລະຊ່ຽວຊານ 'Primakov Readings'. ອີເມວດັ່ງກ່າວແນເປົ້າໝາຍໃສ່ບັນດາສື່ມວນຊົນ, ສະຖາບັນ ການສຶກສາ ແລະອົງການຂອງລັດຖະບານໃນລັດເຊຍ. ເມື່ອຜູ້ຖືກເຄາະຮ້າຍຄລິກໃສ່ການເຊື່ອມຕໍ່ທີ່ເປັນອັນຕະລາຍໃນອີເມລ໌, ພວກມັນຖືກໂອນໄປຫາເວັບໄຊທ໌ທີ່ເປັນອັນຕະລາຍ, ເຊິ່ງ malware ໄດ້ຖືກປະຕິບັດ.
Kaspersky ກ່າວວ່ານັກສະແດງທີ່ຢູ່ເບື້ອງຫຼັງຂອງ Operation ForumTroll ຍັງໃຊ້ຊ່ອງໂຫວ່ອື່ນເພື່ອປະຕິບັດລະຫັດຫ່າງໄກສອກຫຼີກ, ແຕ່ການແກ້ໄຂຊ່ອງໂຫວ່ຂອງ Chrome CVE-2'25-2783 ແມ່ນພຽງພໍທີ່ຈະທໍາລາຍຕ່ອງໂສ້ການຕິດເຊື້ອທັງຫມົດ. ອີງໃສ່ຄວາມສັບສົນຂອງ malware, Kaspersky ເຊື່ອວ່າເປົ້າຫມາຍສຸດທ້າຍຂອງແຄມເປນນີ້ອາດຈະເປັນການສອດແນມທາງອິນເຕີເນັດ.
ດ້ວຍຊ່ອງໂຫວ່ທີ່ຖືກຂູດຮີດຢ່າງຫ້າວຫັນ, ຜູ້ໃຊ້ Google Chrome, ໂດຍສະເພາະໃນລະບົບປະຕິບັດການ Windows, ໄດ້ຖືກແນະນໍາໃຫ້ກວດສອບແລະປັບປຸງຕົວທ່ອງເວັບຂອງພວກເຂົາຢ່າງຮີບດ່ວນເປັນເວີຊັນ 134.0.6998.178 ຫຼືໃຫມ່ກວ່າ.
ທີ່ມາ: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm
(0)