ปีนี้ครั้งที่ 7 แล้วนะ… 🚨

Google ปล่อยอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-Day ตัวที่ 7 ของปีนี้ หลังพบว่าถูกนำไปใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้ใช้รหัส CVE-2025-13223 จัดเป็นระดับความรุนแรงสูง CVSS v3 8.8/10 คะแนน เกิดจากปัญหา Type Confusion ภายในเอนจิน V8 JavaScript

.

ช่องโหว่นี้ถูกค้นพบโดยทีม Threat Analysis Group (TAG) ของ Google ที่มักเจอการโจมตีจากกลุ่มที่ได้รับการสนับสนุนจากรัฐ และมุ่งเป้าบุคคลความเสี่ยงสูง เช่น นักข่าว นักการเมืองฝ่ายค้าน และผู้เห็นต่าง

.

สาเหตุของช่องโหว่มาจากการจัดการประเภทข้อมูลผิดพลาดใน V8 ที่เปิดทางให้ผู้ไม่หวังดีสร้างหน้าเว็บอันตราย เพื่อรันโค้ดโจมตีหรือเข้าควบคุมเครื่องของเหยื่อได้

.

Google ปล่อยแพตช์แก้ไขแล้วในเวอร์ชันล่าสุด

.

- Windows: 142.0.7444.175 / .176

- macOS: 142.0.7444.176

- Linux: 142.0.7444.175

.

ใครยังไม่ได้อัปเดต Chrome แนะนำให้เข้าไปที่ settings > About Crome เพื่อให้ระบบตรวจสอบและดาวน์โหลดแพตช์อัตโนมัติ จากนั้นกด Relaunch เพื่อรีสตาร์ทและติดตั้งให้สมบูรณ์

.

ตอนนี้ Google ยังไม่เปิดเผยรายละเอียดเชิงลึกของบั๊ก เพราะต้องการรอให้ผู้ใช้ส่วนใหญ่อัปเดตเสียก่อน เพื่อป้องกันไม่ให้แฮ็กเกอร์นำข้อมูลไปใช้โจมตีเพิ่ม ทั้งนี้ ช่องโหว่ CVE-2025-13223 เป็นหนึ่งในหลาย Zero-Day ที่ถูกใช้โจมตีจริงในปีนี้ ต่อจากรายการที่ถูกแพตช์ไปแล้วในเดือนมีนาคม พฤษภาคม มิถุนายน กรกฎาคม และกันยายน

.

ที่มา : bleepingcomputer

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2025/11/26 แก้ไขเป็น

... อ่านเพิ่มเติมในปี 2025 นี้ Google ได้ปล่อยอัปเดตฉุกเฉินสำหรับ Chrome ถึงเจ็ดครั้ง เพื่อแก้ไขช่องโหว่ Zero-Day ที่ถูกใช้โจมตีในโลกไซเบอร์จริง โดยล่าสุดคือช่องโหว่ CVE-2025-13223 ที่มีความรุนแรงสูง CVSS 8.8/10 ซึ่งเกิดจากปัญหา Type Confusion ภายในเอนจิน V8 JavaScript ใน Chrome ช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังดีสามารถสร้างหน้าเว็บอันตรายเพื่อรันโค้ดโจมตี หรือแม้แต่เข้าควบคุมเครื่องของเหยื่อได้ ส่งผลต่อความปลอดภัยของข้อมูลและระบบของผู้ใช้ สำหรับผู้ที่มีความเสี่ยงสูง เช่น นักข่าว นักการเมืองฝ่ายค้าน และผู้เห็นต่าง ซึ่งเป็นเป้าหมายหลักของกลุ่มที่ได้รับการสนับสนุนจากรัฐ Google ได้ปล่อยแพตช์สำหรับอุดช่องโหว่นี้แล้วในเวอร์ชัน Chrome 142.0.7444.175 / .176 บน Windows, macOS และ Linux โดยแนะนำให้ผู้ใช้ทุกคนอัปเดตโดยทันทีผ่านเมนู Settings > About Chrome เพื่อให้ระบบดาวน์โหลดแพตช์อัตโนมัติและรีสตาร์ทโปรแกรม นอกจากนี้การรักษาความปลอดภัยของอุปกรณ์จะต้องคำนึงถึงการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ เพื่อป้องกันการโจมตีจากช่องโหว่ใหม่ ๆ ที่อาจถูกค้นพบได้ทุกเมื่อ โดย Google มีทีม Threat Analysis Group (TAG) ที่ติดตามและตรวจสอบภัยคุกคามอย่างใกล้ชิด พร้อมนำเสนอแพตช์ในเวลาที่เร็วที่สุดเพื่อปกป้องผู้ใช้ ทั้งนี้ Google ยังไม่เปิดเผยรายละเอียดเชิงลึกของช่องโหว่ชนิดนี้ เพื่อหลีกเลี่ยงการให้ข้อมูลแก่แฮ็กเกอร์จนกว่าผู้ใช้ส่วนใหญ่จะอัปเดตแล้วเสร็จ เพื่อป้องกันการใช้ช่องโหว่นำไปโจมตี ซึ่งเป็นมาตรฐานความปลอดภัยที่สำคัญในการจัดการกับภัยไซเบอร์ สำหรับผู้ใช้ที่ยังไม่ทำการอัปเดต ควรรีบดำเนินการโดยทันทีเพื่อลดความเสี่ยง ในยุคที่ภัยไซเบอร์มีความซับซ้อนและแนวโน้มการโจมตีสูงขึ้นเรื่อย ๆ คำแนะนำเหล่านี้เป็นสิ่งจำเป็นสำหรับการปกป้องข้อมูลส่วนตัวและอุปกรณ์ต่าง ๆ จากการถูกโจมตีหรือถูกแทรกแซงจากผู้ไม่หวังดี ดังนั้น การติดตามข่าวสารการอัปเดตซอฟต์แวร์อย่างใกล้ชิดและการปฏิบัติตามขั้นตอนการติดตั้งแพตช์อย่างถูกต้อง คือกุญแจสำคัญที่ช่วยให้ผู้ใช้ปลอดภัยในโลกดิจิทัลที่เปลี่ยนแปลงอย่างรวดเร็วในปัจจุบัน

ค้นหา ·
เดือนที่ 7 ในภาษาต่าง ๆ

โพสต์ที่เกี่ยวข้อง

ภาพเปรียบเทียบหูก่อนและหลังการรักษาคีลอยด์ที่หู โดยภาพก่อนแสดงคีลอยด์ที่ชัดเจน และภาพหลังแสดงคีลอยด์ที่ยุบลงอย่างเห็นได้ชัด ณ คณะแพทยศาสตร์โรงพยาบาลรามาธิบดี
ภาพหน้าจอแสดงเว็บไซต์ลงทะเบียนผู้ป่วยใหม่ออนไลน์ของคณะแพทยศาสตร์โรงพยาบาลรามาธิบดี พร้อมคำแนะนำให้เข้าไปลงทะเบียนผู้ป่วยใหม่ก่อน
ภาพหน้าจอแอปพลิเคชัน Rama App สำหรับนัดหมายโรงพยาบาล ตรวจสอบคิวนัด และขั้นตอนการยืนยันตัวตน คัดกรองโควิด-19 และชำระเงิน
รักษาคีลอยด์ที่หู ครั้งละ 150-250฿
🫒สวัสดีค่ะทุกคนนน วันนี้มารีวิว รักษาคีลอยด์ที่หู🦻🏻🦻🏻ครั้งละ 150-250฿❌❌ เจาะหูมา 3ปี แต่คีลอยด์เพิ่งขึ้น ตอนแรกคือเครียดมากกกก หาอ่านหลายที่ บางคนบอกให้ผ่า บางคนบอกฉีด เราเลยสรุปลองไปฉีดดูก่อน >>> ตอนนี้ ฉีดมาประมาณ 5 ครั้ง ยุบลงตามภาพเลยค่ะ👩🏻 ถือว่าผลลัพธ์เป็นที่น่าพึงพอใจมากๆ -ไปทำ
whaleflower🐬✿

whaleflower🐬✿

ถูกใจ 1217 ครั้ง

รีวิวหนังสือที่อ่านจบในครึ่งปีนี้📚☕️
ในที่สุดก็ผ่านมาครึ่งปีแล้วว~ เราเลยมาแชร์หนังสือที่อ่านจบไปในครึ่งปีนี้ โดยมีทั้งหมด 6 เล่ม แต่ละเล่มที่เราอ่านจบเราจะเขียนรีวิวไว้ใน Self Love Diary ที่เราซื้อมาจากร้าน thebutterandscotch ของคุณ peanutbutter คุณเค้าทำออกมาได้น่ารักมากๆๆ🩷🎀 (ถือโอกาสนี้รีวิวด้วยซะเรยอิอิ) จากการรีวิวเป็นความคิดเห็น
d.ddableanz 𐐪ї𐑂

d.ddableanz 𐐪ї𐑂

ถูกใจ 360 ครั้ง

1 ปีมีครั้งเดียว 💥ห้ามพลาด
ลดแรงที่สุดในรอบปี!!! ฉลอง19ปี กับมหกรรมลดราคาครั้งยิ่งใหญ่!!! ✨EVEANDBOY 19th Anniversary Grand Sale 2024 ลดทั้งร้านสูงสุด 90%!!✨ กดแชร์ก่อน แล้วไปช้อป ! 📅ตั้งแต่วันที่ 22 พ.ย. 67 - 12 ธ.ค. 67 📌หนึ่งปีมีครั้งเดียว ถ้าคุณพลาดอาจเสียใจไปตลอดชีวิต!!!
EVEANDBOY

EVEANDBOY

ถูกใจ 185 ครั้ง

ดูเพิ่มเติม