แจ้งเตือนผู้ใช้ Google Chrome Web Browser บน Windows, Linux และ Mac ให้ Update เป็นรุ่น
107.0.5304.122 เพื่อปรับปรุงความปลอดภัย ช่องโหว่ Zero-day (การใช้ประโยชน์จากช่องโหว่ (Vulnerability) ที่มีอยู่ในซอฟแวร์หรือระบบปฎิบัติการ) ของปี 2022  ข้อมูลจากกลุ่มวิเคราะห์ภัยคุกคามของ Google เมื่อวันที่ 22 พฤศจิกายน 2022 

CVE-2022-4135 (heap buffer overflow in GPU) เป็นการใช้งานที่พักข้อมูลเกินขนาดของหน่วยประมวลผลกราฟฟิก 

ตามรายละเอียด 

To update Chrome, head to Settings → About Chrome → Wait for the download of the latest version to finish → Restart the program.

27Nov2022
https://www.channelnewsasia.com/singapore/google-chrome-update-singcert-zero-day-vulnerability-3103136

25Nov2022
https://www.bleepingcomputer.com/news/security/google-pushes-emergency-chrome-update-to-fix-8th-zero-day-in-2022/

24Nov2022
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_24.html

ขั้นผลกระทบที่อาจเกิดขึ้นหากถูกโจมตี

ช่องโหว่ Zero-day อาจมีผลกระทบกรณีการถูกโจมตี ในเบื้องต้น ดังนี้ (กรณีถูกโจมตี)

  1. ส่งผลต่อ hardware หรือ software ที่ใช้งานผิดปกติ (ช้า ค้าง หรือหยุดการทำงาน)
  2. แฮ็คเกอร์เข้ามาใช้งานผ่านช่องโหว่ ติดตั้งโปรแกรมไม่พึงประสงค์ต่าง ๆ
  3. การถูกโจรกรรมข้อมูลส่วนบุคคลและองค์กร
  4. แฮ็คเกอร์เข้ามาใช้งานบัญชีบุคลากรเพื่อเป็นฐานการโจมตีไปยังบุคคลหรือหน่วยงานอื่นๆ ในลำดับถัดไป

ขั้นตอนอัพเดท Google Chrome Web Browser เป็นรุ่น 107.0.5304.122

1.เปิดใช้งาน Google Chrome Web Browser เลือกเมนู ( 3 จุดด้านบนขวาตามภาพ) -> เลือกการตั้งค่า (Setting)

2.เลือกแท็บเมนู ( ด้านซ้ายตามภาพ) -> เลือก เกี่ยวกับ Chrome 

3.ดำเนินการอัพเดท -> รอการดาวน์โหลดและอัพเดทให้แล้วเสร็จ 

4.ปิด Google Chrome Web Browser เพื่อเริ่มใช้งานใหม่