Google แพตช์อุดช่องโหว่ให้ Chrome 89 หลังพบเหตุถูกใช้โจมตีจริง

Google ได้ออกแพตช์เพื่ออุดช่องโหว่ให้ Chrome 89 ซึ่งยังรายงานว่ามีช่องโหว่ที่ถูกใช้โจมตีจริงแล้ว

ช่องโหว่ที่เป็นประเด็นคือ CVE-2021-21166 ซึ่งถูกพบโดยผู้เชี่ยวชาญจาก Microsoft โดยเป็นปัญหาของ Object Lifecycle ใน audio อย่างไรก็ดีแม้ว่าจะมีระดับความรุนแรงในระดับ ‘สูง’ เท่านั้นแต่ก็พบว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้ว ซึ่งทาง Google ไม่เผยรายละเอียดเพิ่มเติมเพราะหวังให้ทั้งผู้ใช้หรือเจ้าของ Browser บน Chromium-based ทำการแพตช์ของตัวเองเสียก่อน

ในชุดแพตช์ของ Chrome เวอร์ชัน 89.0.4389.72 ยังมีช่องโหว่อื่นอีกกว่า 46 รายการประกอบด้วยเรื่องของ Heap Buffer Overflow, Use-after-free และอื่นๆ ซึ่งถือเป็นครั้งที่สองแล้วในปีนี้ที่ Google ประกาศอุดแพตช์ช่องโหว่ที่ถูกใช้โจมตีจริง

ที่มา : https://www.zdnet.com/article/google-patches-actively-exploited-chrome-browser-zero-day-vulnerability และ https://www.securityweek.com/chrome-89-patches-actively-exploited-vulnerability

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Alibaba Cloud รุกขยายโครงสร้างพื้นฐานระดับโลก และพอร์ตโฟลิโอ AI เร่งยกระดับการใช้ AI ในองค์กร [PR]

Alibaba Cloud (อาลีบาบา คลาวด์) ผู้ให้บริการด้านโครงสร้างพื้นฐาน AI ชั้นนำระดับโลกและหน่วยธุรกิจหลักด้านอินเทลลิเจนซ์ของอาลีบาบา กรุ๊ป ประกาศแผนล่าสุดในการขยายโครงสร้างพื้นฐานทั่วโลก ณ งาน Apsara Conference 2026 พร้อมเปิดตัวชุดความสามารถด้าน …

Alibaba เปิดโรดแมปกลยุทธ์ Full-Stack AI ครอบคลุมตั้งแต่ชิป โครงสร้างพื้นฐานคลาวด์ จนถึงเอเจนต์ [PR]

Alibaba (อาลีบาบา) ประกาศอัปเดตเทคโนโลยีครั้งสำคัญ พร้อมประกาศโรดแมปกลยุทธ์ AI ครบวงจร ใช้นวัตกรรมล่าสุดของบริษัทฯ ดึงศักยภาพและมูลค่าจาก AI ให้ลูกค้าได้ใช้อย่างครอบคลุม