យោងតាម TechRadar ក្រុមហ៊ុន Google ទើបតែបានចេញផ្សាយការអាប់ដេតសុវត្ថិភាពជាបន្ទាន់សម្រាប់កម្មវិធីរុករកតាមអ៊ីនធឺណិត Chrome ដើម្បីជួសជុលភាពងាយរងគ្រោះធ្ងន់ធ្ងរដំបូងគេដែលបានរកឃើញនៅឆ្នាំ 2025 ។ អ្វីដែលគួរឱ្យព្រួយបារម្ភជាងនេះទៅទៀត ភាពងាយរងគ្រោះនេះត្រូវបានកំណត់ថាជា CVE-2'25-2783 ត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្មដោយក្រុមហេគឃ័រក្នុងការវាយប្រហារលើពិភពពិត។
ភាពងាយរងគ្រោះធ្ងន់ធ្ងររបស់ Chrome ត្រូវបានកេងប្រវ័ញ្ចតាមរបៀបទំនើប
នៅក្នុងការដាស់តឿនសុវត្ថិភាពដែលបានចេញ Google ពិពណ៌នាអំពីភាពធ្ងន់ធ្ងរនៃភាពងាយរងគ្រោះនេះថាខ្ពស់។ វាអនុញ្ញាតឱ្យអ្នកវាយប្រហារឆ្លងកាត់យន្តការការពារប្រអប់ខ្សាច់របស់ Chrome ដែលជាជំហានដ៏សំខាន់មួយក្នុងការអាចដំឡើងមេរោគ និងគ្រប់គ្រងកុំព្យូទ័ររបស់ជនរងគ្រោះ។
បំណះសម្រាប់ភាពងាយរងគ្រោះ CVE-2'25-2783 ត្រូវបានរួមបញ្ចូលដោយ Google នៅក្នុង Chrome កំណែ 134.0.6998.178។ បច្ចុប្បន្ន Google កំពុងដាក់កម្រិតលើការចេញផ្សាយព័ត៌មានលំអិតអំពីភាពងាយរងគ្រោះ ដើម្បីផ្តល់ឱ្យអ្នកប្រើប្រាស់នូវពេលវេលាដើម្បីធ្វើបច្ចុប្បន្នភាព និងជៀសវាងការកេងប្រវ័ញ្ចកាន់តែទូលំទូលាយដោយពួក Hacker ។
Google ជួសជុលភាពងាយរងគ្រោះធ្ងន់ធ្ងរនៅក្នុងកម្មវិធីរុករក Chrome ជាបន្ទាន់
រូបថត៖ ស្គ្រីនស្គ្រីនព័ត៌មានរបស់ពួក Hacker
ការរកឃើញ និងការរាយការណ៍អំពីភាពងាយរងគ្រោះនេះជាកម្មសិទ្ធិរបស់អ្នកស្រាវជ្រាវសន្តិសុខពីរនាក់ Boris Larin និង Igor Kuznetsov មកពី Kaspersky ។ នៅក្នុងរបាយការណ៍លម្អិតបន្ថែមទៀត Kaspersky បានបង្ហាញថា ភាពងាយរងគ្រោះរបស់ Chrome នេះ គឺជាតំណភ្ជាប់ដ៏សំខាន់មួយនៅក្នុងយុទ្ធនាការវាយប្រហារគោលដៅមួយដែលមានឈ្មោះថា 'Operation ForumTroll' ។
យុទ្ធនាការនេះបានប្រើប្រាស់អ៊ីមែលបន្លំស្មុគ្រស្មាញ ដោយធ្វើពុតជាមានការអញ្ជើញពីអ្នករៀបចំវេទិកាវិទ្យាសាស្ត្រ និងអ្នកជំនាញ 'Primakov Readings'។ គោលដៅនៃអ៊ីមែលទាំងនេះគឺប្រព័ន្ធផ្សព្វផ្សាយ ស្ថាប័នអប់រំ និងទីភ្នាក់ងាររដ្ឋាភិបាលក្នុងប្រទេសរុស្ស៊ី។ នៅពេលដែលជនរងគ្រោះចុចលើតំណភ្ជាប់ព្យាបាទក្នុងអ៊ីមែល ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រដ៏គ្រោះថ្នាក់ ពីកន្លែងដែលមេរោគត្រូវបានដាក់ពង្រាយ។
Kaspersky បាននិយាយថាតួអង្គនៅពីក្រោយប្រតិបត្តិការ ForumTroll ក៏បានប្រើភាពងាយរងគ្រោះមួយផ្សេងទៀតដើម្បីប្រតិបត្តិកូដពីចម្ងាយផងដែរ ប៉ុន្តែការបិទភ្ជាប់ភាពងាយរងគ្រោះរបស់ Chrome CVE-2'25-2783 គឺគ្រប់គ្រាន់ដើម្បីបំបែកខ្សែសង្វាក់ឆ្លងមេរោគទាំងមូល។ ផ្អែកលើភាពស្មុគស្មាញនៃមេរោគ Kaspersky ជឿជាក់ថាគោលដៅចុងក្រោយនៃយុទ្ធនាការនេះអាចជាចារកម្មតាមអ៊ីនធឺណិត។
ជាមួយនឹងភាពងាយរងគ្រោះត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម អ្នកប្រើប្រាស់ Google Chrome ជាពិសេសនៅលើប្រព័ន្ធប្រតិបត្តិការ Windows ត្រូវបានគេណែនាំឱ្យពិនិត្យ និងធ្វើបច្ចុប្បន្នភាពកម្មវិធីរុករករបស់ពួកគេជាបន្ទាន់ទៅកំណែ 134.0.6998.178 ឬខ្ពស់ជាងនេះ។
ប្រភព៖ https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm
Kommentar (0)