Google เผยแพร่การอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่มีลำดับความสำคัญสูงใน Chrome
จำนวนการโจมตีที่เป็นอันตรายเพิ่มขึ้นอย่างมากในช่วงสองสามปีที่ผ่านมา ผู้โจมตีมักจะคิดค้นเทคนิคใหม่ ๆ เพื่อใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยในบริการยอดนิยม Google เพิ่งออกคำแนะนำสำหรับผู้ใช้ Chrome ที่สนับสนุนให้อัปเดตเบราว์เซอร์
คำแนะนำดังกล่าวมีขึ้นหลังจากที่ยักษ์ใหญ่ด้านการค้นหาค้นพบช่องโหว่ด้านความปลอดภัยที่มีลำดับความสำคัญสูงในเบราว์เซอร์ ช่องโหว่ดังกล่าวทำให้ผู้โจมตีสามารถรันโค้ดจากสถานที่ห่างไกลได้ พวกเขาสามารถข้ามข้อ จำกัด ด้านความปลอดภัยติดตั้งโปรแกรมที่เป็นอันตรายเพื่อเข้าถึงข้อมูลที่ละเอียดอ่อน
นอกจากนี้ยังส่งผลกระทบต่อผู้ใช้แพลตฟอร์มยอดนิยมทั้งหมดรวมถึง Linux, Windows และ MacOS โดยคำนึงถึงลักษณะของข้อมูลที่ละเอียดอ่อนธุรกิจและองค์กรของรัฐมีความเสี่ยงสูงที่จะถูกโจมตี จากข้อมูลของ Center for Internet Security ข้อบกพร่องจะมีผลเฉพาะกับผู้ที่เปิดเว็บไซต์ที่เป็นอันตรายบน Chrome เวอร์ชันที่ไม่ได้จับคู่
โดยเฉพาะอย่างยิ่งแฮกเกอร์สามารถใช้เบราว์เซอร์เพื่อเรียกใช้โค้ดเพื่อติดตั้งโปรแกรมที่เป็นอันตรายสร้างบัญชีผู้ดูแลระบบใหม่หรือดูแก้ไขหรือลบข้อมูลในระบบของคุณ คำแนะนำด้านความปลอดภัยโดย Center for Internet Security อ่าน:
ข้อบกพร่องด้านความปลอดภัยถูกค้นพบครั้งแรกโดยนักวิจัยสองคน Zhe Jin และ Luyao Liu ซึ่งทำงานที่ Chengdu Security Response Center, Qihoo 360 Technology Co. Ltd. Google ได้รับรางวัล $ 5,500 ทั้งคู่จากการค้นหาข้อบกพร่องของหน่วยความจำใน Blink engine ของ Chrome
Google ได้ปล่อยอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ด้านความปลอดภัย ควรติดตั้งการอัปเดตโดยอัตโนมัติบนระบบเดสก์ท็อปของคุณ สำหรับผู้ที่ไม่แน่ใจเกี่ยวกับเวอร์ชันของเบราว์เซอร์ให้ไปที่เมนูหลักแล้วคลิก ความช่วยเหลือ> เกี่ยวกับ Chrome. คุณควรจะวิ่ง Chrome 76.0.3809.132
นอกจากนี้ขอแนะนำอย่างยิ่งให้คุณเปิดการอัปเดตอัตโนมัติเพื่อหลีกเลี่ยงความเสี่ยงดังกล่าวในอนาคต หลีกเลี่ยงการคลิกลิงก์ที่เป็นอันตรายที่คุณได้รับทางอีเมลจากแหล่งที่มาที่ไม่น่าเชื่อถือเสมอ