Google ទើបតែបានចេញផ្សាយការអាប់ដេតសុវត្ថិភាពបន្ទាន់ដែលប៉ះពាល់ដល់អ្នកប្រើប្រាស់ Chrome រាប់លាននាក់។ នេះគឺជាប្រភេទភាពងាយរងគ្រោះដែលច្រលំនៅក្នុង JavaScript និង WebAssembly V8 processors ដែលអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីប្រតិបត្តិកូដព្យាបាទ ឬបណ្តាលឱ្យកម្មវិធីរុករកគាំង។

យោងតាមព័ត៌មានពី Google ភាពងាយរងគ្រោះ CVE-2025-10585 ត្រូវបានរកឃើញ និងរាយការណ៍ដោយ Threat Analysis Group (TAG) កាលពីថ្ងៃទី 16 ខែកញ្ញា ឆ្នាំ 2025។ ទោះបីជាយ៉ាងណាក៏ដោយ Google មិនបានបង្ហាញពីព័ត៌មានលម្អិតអំពីវិធីសាស្ត្រវាយប្រហារ អត្តសញ្ញាណរបស់ក្រុម Hacker ឬទំហំនៃផលប៉ះពាល់នោះទេ សម្រាប់ហេតុផលធានាសុវត្ថិភាពអ្នកប្រើប្រាស់ មុនពេលបំណះត្រូវបានអាប់ដេតយ៉ាងទូលំទូលាយ។
ចាប់តាំងពីដើមឆ្នាំ 2025 មក ភាពងាយរងគ្រោះ 6 Zero-Day នៅក្នុង Chrome ត្រូវបានរកឃើញ និងជួសជុល។
នេះគឺជាភាពងាយរងគ្រោះសូន្យថ្ងៃទីប្រាំមួយនៅក្នុង Chrome ដែលត្រូវបានកេងប្រវ័ញ្ច ឬត្រូវបានចេញផ្សាយជាភស្តុតាងនៃគំនិត (PoC) នៅឆ្នាំនេះ។ ភាពងាយរងគ្រោះពីមុនរួមមាន CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 និង CVE-2025-6558 ។

ដើម្បីសុវត្ថិភាព វាត្រូវបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាពកម្មវិធីរុករកតាមអ៊ីនធឺណិតទៅកំណែ 140.0.7339.185/.186 (ឬខ្ពស់ជាងនេះ) នៅលើ Windows និង macOS ដោយវាយពាក្យបញ្ជា chrome://settings/help នៅក្នុងរបារអាសយដ្ឋាន ហើយរង់ចាំមួយភ្លែតសម្រាប់ការទាញយកបញ្ចប់ បន្ទាប់មកចុច Relaunch ដើម្បីចាប់ផ្តើមឡើងវិញ។
អ្នកប្រើប្រាស់កម្មវិធីរុករកដែលមានមូលដ្ឋានលើ Chromium ដូចជា Microsoft Edge, Brave, Opera, Vivaldi, Dia… ក៏ត្រូវបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាពភ្លាមៗនៅពេលដែលបំណះអាចប្រើបាន។
បច្ចុប្បន្នមិនមានព័ត៌មានអំពីទំហំនៃការខូចខាត ឬគោលដៅជាក់លាក់នៃការវាយប្រហារទាក់ទងនឹងភាពងាយរងគ្រោះនេះទេ។
ប្រភព៖ https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Kommentar (0)