កំពុងផ្ទុក...

ថ្ងៃ ពុធ ទី២២ ខែ កក្កដា ឆ្នាំ ២០២៦

ការអាប់ដេត Google Chrome ជួសជុលចំណុចខ្សោយចំនួន ១២ ដែលអាចបង្កឱ្យមានការវាយប្រហារលើកម្មវិធីរុករក


Google បានដាក់ចេញនូវការអាប់ដេតឆានែលដែលមានស្ថេរភាពថ្មីសម្រាប់ Chrome ដោយបានជួសជុលចំណុចខ្សោយសុវត្ថិភាពចំនួន 12 រួមទាំងចំណុចខ្សោយចំនួនប្រាំបួនដែលត្រូវបានវាយតម្លៃថាមានភាពធ្ងន់ធ្ងរ "ខ្ពស់"។ ការអាប់ដេតនេះនាំ Chrome ទៅកាន់កំណែ 150.0.7871.181/.182 សម្រាប់ Windows និង Mac និង 150.0.7871.181 សម្រាប់ Linux ដោយការដាក់ចេញត្រូវបានគេរំពឹងថានឹងទៅដល់អ្នកប្រើប្រាស់ទាំងអស់ក្នុងរយៈពេលប៉ុន្មានថ្ងៃ និងសប្តាហ៍ខាងមុខនេះ។

ចំណុចខ្សោយដែលបានជួសជុលមួយចំនួនអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កឱ្យមានការខូចខាតអង្គចងចាំ ប្រតិបត្តិកូដតាមអំពើចិត្ត ឬរំលងការផ្ទៀងផ្ទាត់សុវត្ថិភាព ដែលធ្វើឱ្យការអាប់ដេតនេះក្លាយជាបំណះអាទិភាពសម្រាប់ទាំងអ្នកប្រើប្រាស់ម្នាក់ៗ និងក្រុម IT សហគ្រាស។

កំហុសពីរក្នុងចំណោមកំហុសទាំងនេះគឺ CVE-2026-16420 និង CVE-2026-16421 ត្រូវបានរកឃើញដោយ XBOW ដែលជាប្រព័ន្ធស្រាវជ្រាវសុវត្ថិភាពដែលដំណើរការដោយ AI ស្វ័យប្រវត្តិ និងត្រូវបានជ្រើសរើសដោយអ្នកស្រាវជ្រាវ Brendan Dolan-Gavitt។ កំហុសនីមួយៗទទួលបានរង្វាន់ជាទឹកប្រាក់ 500 ដុល្លារ។

ចំណុចខ្សោយចំនួនដប់ដែលនៅសេសសល់ត្រូវបានកំណត់អត្តសញ្ញាណជាលក្ខណៈផ្ទៃក្នុងដោយក្រុមសន្តិសុខផ្ទាល់ខ្លួនរបស់ Google រវាងចុងខែឧសភា និងពាក់កណ្តាលខែកក្កដា ឆ្នាំ២០២៦។

ចំណុចខ្សោយដែលពាក់ព័ន្ធនឹងការភាន់ច្រឡំប្រភេទ ការប្រើប្រាស់បន្ទាប់ពីគ្មាន និងការកើនឡើងនៃចំនួនសតិបណ្ដោះអាសន្ន គឺមានគ្រោះថ្នាក់ជាពិសេស ពីព្រោះវាប៉ះពាល់ដល់របៀបដែល Chrome គ្រប់គ្រងអង្គចងចាំ។

ប្រសិនបើត្រូវបានកេងប្រវ័ញ្ច អ្នកវាយប្រហារអាចប្រតិបត្តិកូដព្យាបាទ គាំងកម្មវិធីរុករក ឬទទួលបានសិទ្ធិចូលប្រើធនធានប្រព័ន្ធដោយគ្មានការអនុញ្ញាត ដោយគ្រាន់តែធ្វើឱ្យជនរងគ្រោះចូលទៅកាន់គេហទំព័រដែលរងការគំរាមកំហែង ឬព្យាបាទ។

កំហុស V8 stack buffer overflow (CVE-2026-16418) និងកំហុស GPU/UI use-after-free (CVE-2026-16423, CVE-2026-16424) លេចធ្លោជាហានិភ័យខ្ពស់ ព្រោះវាប៉ះពាល់ដល់ការបង្ហាញស្នូល និងសមាសធាតុប្រតិបត្តិ JavaScript ដែលជាគោលដៅទូទៅនៅក្នុងខ្សែសង្វាក់កេងប្រវ័ញ្ចកម្មវិធីរុករកក្នុងពិភពពិត។

Google ទទួលស្គាល់ភាពជោគជ័យនៃការរកឃើញកំហុសភាគច្រើនរបស់ខ្លួនចំពោះឧបករណ៍ស្វ័យប្រវត្តិដូចជា AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer និង AFL។

ឧបករណ៍ទាំងនេះជួយចាប់បញ្ហាសុវត្ថិភាពអង្គចងចាំមុនពេលពួកវាទៅដល់ឆានែលស្ថេរភាព ដែលឆ្លុះបញ្ចាំងពីវិធីសាស្រ្តស្រទាប់ៗរបស់ Chrome ចំពោះការរកឃើញភាពងាយរងគ្រោះជាមុន។

Google បានលាក់របាយការណ៍កំហុសលម្អិត និងតំណភ្ជាប់សម្រាប់បញ្ហាជាច្រើន ដែលជាការអនុវត្តស្តង់ដារ ខណៈពេលដែលអ្នកប្រើប្រាស់ភាគច្រើនធ្វើបច្ចុប្បន្នភាពទៅកំណែដែលបានជួសជុល ឬខណៈពេលដែលការជួសជុលសម្រាប់បណ្ណាល័យភាគីទីបីដែលបានចែករំលែកនៅតែមិនទាន់ដោះស្រាយ។

អ្វីដែលអ្នកប្រើប្រាស់គួរធ្វើ

ដោយសារចំនួននៃការជួសជុលដែលមានភាពធ្ងន់ធ្ងរខ្ពស់នៅក្នុងការចេញផ្សាយនេះ អ្នកប្រើប្រាស់គួរតែធ្វើបច្ចុប្បន្នភាព Chrome ជាបន្ទាន់ ជាជាងរង់ចាំការដាក់ឱ្យប្រើប្រាស់ដោយស្វ័យប្រវត្តិ។ ដើម្បីធ្វើបច្ចុប្បន្នភាពដោយដៃ៖

1. បើក Chrome ហើយចុចលើម៉ឺនុយចំណុចបីនៅជ្រុងខាងស្តាំខាងលើ។

2. រុករកទៅ ជំនួយ > អំពី Google Chrome។

3. អនុញ្ញាតឱ្យ Chrome ពិនិត្យមើលការអាប់ដេត និងដំឡើងកំណែចុងក្រោយបំផុតដោយស្វ័យប្រវត្តិ។

4. ចាប់ផ្តើមកម្មវិធីរុករកឡើងវិញដើម្បីអនុវត្តការអាប់ដេត។

សហគ្រាសដែលគ្រប់គ្រងការដាក់ពង្រាយ Chrome នៅទូទាំងចំណុចបញ្ចប់ច្រើនគួរតែផ្តល់អាទិភាពដល់ការជំរុញការអាប់ដេតនេះតាមរយៈប្រព័ន្ធគ្រប់គ្រងឧបករណ៍របស់ពួកគេ ដោយសារតែវត្តមាននៃកំហុសដែលខូចអង្គចងចាំដែលមានភាពធ្ងន់ធ្ងរខ្ពស់ជាច្រើនដែលអាចត្រូវបានចងភ្ជាប់គ្នានៅក្នុងការវាយប្រហារដ៏ស្មុគស្មាញ។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ