Google ໄດ້ອອກປະກາດເຕືອນເຖິງຊ່ອງໂຫວ່ CVE-2023-2136 ທີ່ມີລາຍງານການໂຈມຕີແລ້ວ
ໂດຍຊ່ອງໂຫວ່ນີ້ເປັນຊະນິດ Integer Overflow ເກີດຂຶ້ນໃນ Skia ເຊິ່ງເປັນ 2D Graphic
Library ທີ່ໃຊ້ໃນການເຣນເດີຂໍ້ຄວາມ, ຮູບພາບຕ່າງໆ ລວມເຖິງແອນິເມຊັນພາຍໃນ Chrome
Browser ສົ່ງຜົນໃຫ້ຜູ້ໂຈມຕີອາດເຮັດ Arbitrary
Code Execution ໄດ້ ຊ່ອງໂຫວ່ນີ້ຄົ້ນພົບໂດຍ Clément
Lecigne ຈາກ Google Threat Analysis Group (TAG) ເຊິ່ງ Google ຈະຍັງບໍ່ເປີດເຜີຍລາຍລະອຽດເຊີງເລິກກ່ຽວກັບຊ່ອງໂຫວ່ນີ້ຈົນກວ່າຜູ້ໃຊ້ງານສ່ວນໃຫຍ່ຈະທຳການອັບເດດແພັດ
ຜູ້ໃຊ້ງານສາມາດອັບເດດໄປໃຊ້ງານ Google Chrome ເວີຊັນ 112.0.5615.137 ເພື່ອອຸດຊ່ອງໂຫວ່ນີ້ໄດ້ແລ້ວ
ໂດຍແພັດດັ່ງກ່າວຍັງມີການອັບເດດຊ່ອງໂຫວ່ອື່ນໆອີກລວມກັນທັງໝົດ 8 ຕົວ
ອັບເດດນີ້ຖືເປັນອັບເດດເພື່ອອຸດຊ່ອງໂຫວ່ Zero-day ຕົວທີ່ສອງຂອງປີນີ້ສຳຫລັບ Google Chrome ຫຼັງຈາກທີ່ຫາກໍ່ອອກອັບເດດແພັດ Zero-day (CVE-2023-2033) ເມື່ອຊ່ວງອາທິດທີ່ແລ້ວ
ຂໍ້ມູນອ້າງອິງ ແລະ ແຫຼ່ງທີ່ມາ:
No comments:
Post a Comment