- ដោយ Admin
- Jul 22, 2026
កំពុងផ្ទុក...
Google បានដាក់ចេញនូវការអាប់ដេតឆានែលដែលមានស្ថេរភាពថ្មីសម្រាប់ Chrome ដោយបានជួសជុលចំណុចខ្សោយសុវត្ថិភាពចំនួន 12 រួមទាំងចំណុចខ្សោយចំនួនប្រាំបួនដែលត្រូវបានវាយតម្លៃថាមានភាពធ្ងន់ធ្ងរ "ខ្ពស់"។ ការអាប់ដេតនេះនាំ Chrome ទៅកាន់កំណែ 150.0.7871.181/.182 សម្រាប់ Windows និង Mac និង 150.0.7871.181 សម្រាប់ Linux ដោយការដាក់ចេញត្រូវបានគេរំពឹងថានឹងទៅដល់អ្នកប្រើប្រាស់ទាំងអស់ក្នុងរយៈពេលប៉ុន្មានថ្ងៃ និងសប្តាហ៍ខាងមុខនេះ។
ចំណុចខ្សោយដែលបានជួសជុលមួយចំនួនអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កឱ្យមានការខូចខាតអង្គចងចាំ ប្រតិបត្តិកូដតាមអំពើចិត្ត ឬរំលងការផ្ទៀងផ្ទាត់សុវត្ថិភាព ដែលធ្វើឱ្យការអាប់ដេតនេះក្លាយជាបំណះអាទិភាពសម្រាប់ទាំងអ្នកប្រើប្រាស់ម្នាក់ៗ និងក្រុម IT សហគ្រាស។
កំហុសពីរក្នុងចំណោមកំហុសទាំងនេះគឺ CVE-2026-16420 និង CVE-2026-16421 ត្រូវបានរកឃើញដោយ XBOW ដែលជាប្រព័ន្ធស្រាវជ្រាវសុវត្ថិភាពដែលដំណើរការដោយ AI ស្វ័យប្រវត្តិ និងត្រូវបានជ្រើសរើសដោយអ្នកស្រាវជ្រាវ Brendan Dolan-Gavitt។ កំហុសនីមួយៗទទួលបានរង្វាន់ជាទឹកប្រាក់ 500 ដុល្លារ។
ចំណុចខ្សោយចំនួនដប់ដែលនៅសេសសល់ត្រូវបានកំណត់អត្តសញ្ញាណជាលក្ខណៈផ្ទៃក្នុងដោយក្រុមសន្តិសុខផ្ទាល់ខ្លួនរបស់ Google រវាងចុងខែឧសភា និងពាក់កណ្តាលខែកក្កដា ឆ្នាំ២០២៦។
ចំណុចខ្សោយដែលពាក់ព័ន្ធនឹងការភាន់ច្រឡំប្រភេទ ការប្រើប្រាស់បន្ទាប់ពីគ្មាន និងការកើនឡើងនៃចំនួនសតិបណ្ដោះអាសន្ន គឺមានគ្រោះថ្នាក់ជាពិសេស ពីព្រោះវាប៉ះពាល់ដល់របៀបដែល Chrome គ្រប់គ្រងអង្គចងចាំ។
ប្រសិនបើត្រូវបានកេងប្រវ័ញ្ច អ្នកវាយប្រហារអាចប្រតិបត្តិកូដព្យាបាទ គាំងកម្មវិធីរុករក ឬទទួលបានសិទ្ធិចូលប្រើធនធានប្រព័ន្ធដោយគ្មានការអនុញ្ញាត ដោយគ្រាន់តែធ្វើឱ្យជនរងគ្រោះចូលទៅកាន់គេហទំព័រដែលរងការគំរាមកំហែង ឬព្យាបាទ។
កំហុស V8 stack buffer overflow (CVE-2026-16418) និងកំហុស GPU/UI use-after-free (CVE-2026-16423, CVE-2026-16424) លេចធ្លោជាហានិភ័យខ្ពស់ ព្រោះវាប៉ះពាល់ដល់ការបង្ហាញស្នូល និងសមាសធាតុប្រតិបត្តិ JavaScript ដែលជាគោលដៅទូទៅនៅក្នុងខ្សែសង្វាក់កេងប្រវ័ញ្ចកម្មវិធីរុករកក្នុងពិភពពិត។
Google ទទួលស្គាល់ភាពជោគជ័យនៃការរកឃើញកំហុសភាគច្រើនរបស់ខ្លួនចំពោះឧបករណ៍ស្វ័យប្រវត្តិដូចជា AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer និង AFL។
ឧបករណ៍ទាំងនេះជួយចាប់បញ្ហាសុវត្ថិភាពអង្គចងចាំមុនពេលពួកវាទៅដល់ឆានែលស្ថេរភាព ដែលឆ្លុះបញ្ចាំងពីវិធីសាស្រ្តស្រទាប់ៗរបស់ Chrome ចំពោះការរកឃើញភាពងាយរងគ្រោះជាមុន។
Google បានលាក់របាយការណ៍កំហុសលម្អិត និងតំណភ្ជាប់សម្រាប់បញ្ហាជាច្រើន ដែលជាការអនុវត្តស្តង់ដារ ខណៈពេលដែលអ្នកប្រើប្រាស់ភាគច្រើនធ្វើបច្ចុប្បន្នភាពទៅកំណែដែលបានជួសជុល ឬខណៈពេលដែលការជួសជុលសម្រាប់បណ្ណាល័យភាគីទីបីដែលបានចែករំលែកនៅតែមិនទាន់ដោះស្រាយ។
អ្វីដែលអ្នកប្រើប្រាស់គួរធ្វើ
ដោយសារចំនួននៃការជួសជុលដែលមានភាពធ្ងន់ធ្ងរខ្ពស់នៅក្នុងការចេញផ្សាយនេះ អ្នកប្រើប្រាស់គួរតែធ្វើបច្ចុប្បន្នភាព Chrome ជាបន្ទាន់ ជាជាងរង់ចាំការដាក់ឱ្យប្រើប្រាស់ដោយស្វ័យប្រវត្តិ។ ដើម្បីធ្វើបច្ចុប្បន្នភាពដោយដៃ៖
1. បើក Chrome ហើយចុចលើម៉ឺនុយចំណុចបីនៅជ្រុងខាងស្តាំខាងលើ។
2. រុករកទៅ ជំនួយ > អំពី Google Chrome។
3. អនុញ្ញាតឱ្យ Chrome ពិនិត្យមើលការអាប់ដេត និងដំឡើងកំណែចុងក្រោយបំផុតដោយស្វ័យប្រវត្តិ។
4. ចាប់ផ្តើមកម្មវិធីរុករកឡើងវិញដើម្បីអនុវត្តការអាប់ដេត។
សហគ្រាសដែលគ្រប់គ្រងការដាក់ពង្រាយ Chrome នៅទូទាំងចំណុចបញ្ចប់ច្រើនគួរតែផ្តល់អាទិភាពដល់ការជំរុញការអាប់ដេតនេះតាមរយៈប្រព័ន្ធគ្រប់គ្រងឧបករណ៍របស់ពួកគេ ដោយសារតែវត្តមាននៃកំហុសដែលខូចអង្គចងចាំដែលមានភាពធ្ងន់ធ្ងរខ្ពស់ជាច្រើនដែលអាចត្រូវបានចងភ្ជាប់គ្នានៅក្នុងការវាយប្រហារដ៏ស្មុគស្មាញ។