ประเดิมช่องโหว่แรกของปี 🚨

Google ปล่อยอัปเดตฉุกเฉิน อุดช่องโหว่ Zero-Day ตัวแรกของปี 2026 ที่กำลังถูกใช้โจมตีจริงในโลกไซเบอร์ ช่องโหว่นี้มีรหัส CVE-2026-2441 จัดอยู่ในระดับความรุนแรง CVSS 8.8/10 คะแนน หากถูกโจมตีสำเร็จ แฮ็กเกอร์สามารถรันโค้ดอันตรายภายในเบราว์เซอร์ได้ทันที

.

CVE-2026-2441 ถูกค้นพบและรายงานโดยนักวิจัยด้านความปลอดภัย Shaheen Fazim เมื่อวันที่ 11 ก.พ. 2026 โดยเป็นช่องโหว่ประเภท Use-After-Free เกิดจากการเรียกใช้งานหน่วยความจำที่ถูกลบไปแล้ว เปิดช่องให้ผู้ไม่หวังดีแทรกโค้ดอันตรายเข้าไปทำงานแทนได้

.

จุดที่ได้รับผลกระทบคือ CSSFontFeatureValuesMap ซึ่งเป็นส่วนหนึ่งของระบบจัดการฟอนต์ขั้นสูงใน Chrome หากแฮ็กเกอร์สร้างหน้าเว็บที่ออกแบบมาเป็นพิเศษ เช่น ใช้ฟอนต์หรือโค้ด CSS เฉพาะทาง ก็อาจทำให้เบราว์เซอร์ทำงานผิดพลาดและรันโค้ดอันตรายได้ทันที โดยไม่จำเป็นต้องให้เหยื่อคลิกดาวน์โหลดไฟล์ใด ๆ แค่เปิดหน้าเว็บก็มีโอกาสโดนแล้ว

.

Google ยืนยันว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงในวงกว้าง แม้จะยังไม่เปิดเผยรายละเอียดของเหตุการณ์ เพื่อป้องกันไม่ให้ถูกนำไปใช้ซ้ำก่อนที่ผู้ใช้ส่วนใหญ่จะอัปเดต

.

แพตช์ถูกปล่อยแล้วในเวอร์ชันล่าสุด ได้แก่:

- Windows / macOS: 145.0.7632.75 หรือ .76

- Linux: 144.0.7559.75

.

ใครยังไม่ได้อัปเดต Chrome แนะนำให้เข้าไปที่ chrome://settings/help แล้วรอให้ระบบตรวจสอบและดาวน์โหลดอัปเดตอัตโนมัติ จากนั้นกดปิดและเปิด Chrome ใหม่ ก็จะได้รับการป้องกันเรียบร้อย

.

ที่มา : bleepingcomputer

#ไอทีน่ารู้ #ข่าวไอที #รวมเรื่องไอที #ไอที #ติดเทรนด์

2/24 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งาน Google Chrome มาโดยตลอด ผมเห็นชัดเจนว่าการรักษาความปลอดภัยเป็นเรื่องที่ผู้ใช้งานทั่วไปไม่ควรมองข้าม โดยเฉพาะเมื่อได้ทราบข่าวเกี่ยวกับช่องโหว่ใหม่ ๆ ที่ถูกค้นพบและกำลังถูกใช้โจมตีจริงเหมือนกรณี CVE-2026-2441 ที่เพิ่งประกาศออกมาในปีนี้ ช่องโหว่นี้เกี่ยวข้องกับระบบจัดการฟอนต์ขั้นสูงที่เรียกว่า CSSFontFeatureValuesMap ซึ่งผมเข้าใจว่ามีความซับซ้อนและเป็นส่วนหนึ่งที่ช่วยให้เว็บสามารถแสดงผลฟอนต์ได้อย่างถูกต้องสวยงาม แต่กลับถูกแฮ็กเกอร์นำไปใช้ประโยชน์โดยสร้างหน้าเว็บเฉพาะที่ฝังโค้ดอันตรายไว้ การที่ไม่ต้องให้ผู้ใช้คลิกใด ๆ เลย แค่เปิดหน้าก็เสี่ยงโดนโจมตีทันที ถือเป็นภัยที่น่ากลัวมาก ผมได้ลองเข้าไปที่หน้าอัปเดตของ Chrome (chrome://settings/help) และพบว่าระบบเองก็ตรวจพบเวอร์ชันใหม่และดาวน์โหลดให้เรียบร้อยแล้ว การรีสตาร์ทเบราว์เซอร์หนึ่งครั้งก็ถือว่าเสร็จสิ้นขั้นตอนการอัปเดตและช่วยป้องกันไว้ได้ทันที ที่สำคัญคือ การอัปเดตนี้รองรับทั้งบน Windows, macOS และ Linux ทำให้ผู้ใช้ทุกระบบปฏิบัติการได้รับการปกป้องไม่ต่างกัน การอัปเดตโปรแกรมอย่างสม่ำเสมอจึงเป็นสิ่งที่ทุกคนควรทำอย่างยิ่ง โดยเฉพาะอย่างยิ่งเมื่อมีข่าวช่องโหว่ร้ายแรงอย่างนี้ ผมแนะนำให้ทุกคนเฝ้าระวังข่าวสารเทคโนโลยีบ่อย ๆ และรีบอัปเดตซอฟต์แวร์ทันทีเมื่อมีแพตช์ออกมา เพื่อป้องกันไม่ให้ข้อมูลส่วนตัวและความปลอดภัยในการท่องอินเทอร์เน็ตของเราถูกรุกรานโดยผู้ไม่ประสงค์ดี

1 ความคิดเห็น

รูปภาพของ aoy
aoy

Google chrome โดนบล็อค จาก Microsoft family ทำนังไงคะ