Chrome V8 ช่องโหว่ Zero-Day CVE-2026-11645 ถูกโจมตีจริง เตรียมอัปเดทด่วน
Google Chrome มีช่องโหว่ Zero-Day ใน V8 Engine ถูกโจมตีจริงแล้ว เร่งอัปเดทเบราว์เซอร์เป็นเวอร์ชันล่าสุดเพื่อความปลอดภัย
กูเกิลได้ปล่อยอัปเดทความปลอดภัยฉุกเฉินสำหรับเบราว์เซอร์ Chrome เพื่อแก้ไขช่องโหว่รวม 74 จุด โดยหนึ่งในนั้นเป็นช่องโหว่ระดับร้ายแรงที่ถูกโจมตีจริงในโลกออนไลน์แล้ว ช่องโหว่ดังกล่าวมีชื่อรหัสว่า CVE-2026-11645
ช่องโหว่นี้ส่งผลกระทบต่อ V8 ซึ่งเป็นเอนจินที่ใช้ในการประมวลผลภาษา JavaScript และ WebAssembly ของ Chrome นักวิจัยประเมินระดับความรุนแรงไว้ที่ CVSS 8.8 ซึ่งเป็นระดับอันตรายสูง การโจมตีสำเร็จอาจทำให้ผู้ไม่หวังดีสามารถอ่านหรือเขียนข้อมูลนอกขอบเขตหน่วยความจำที่กำหนดไว้ได้
รายละเอียดของช่องโหว่ CVE-2026-11645
ตามข้อมูลจากกูเกิล ช่องโหว่ CVE-2026-11645 จัดเป็น Out-of-bounds memory access ใน V8 Engine ซึ่งหมายถึงการเข้าถึงหน่วยความจำนอกเหนือจากขอบเขตที่ควรจะเป็น ช่องโหว่ประเภทนี้เปิดทางให้ผู้โจมตีสามารถทำให้โปรแกรมทำงานผิดพลาด หรือรันโค้ดที่เป็นอันตรายบนเครื่องของเหยื่อได้
โดยเฉพาะอย่างยิ่ง ช่องโหว่นี้ถูกพบว่ามีการนำมาใช้โจมตีจริงในโลกออนไลน์แล้ว (Exploited in the wild) ทำให้ผู้ใช้ Chrome ทุกคนจำเป็นต้องอัปเดทเบราว์เซอร์ให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
เวอร์ชันที่ได้รับผลกระทบและวิธีการแก้ไข
ช่องโหว่ CVE-2026-11645 ส่งผลกระทบต่อ Google Chrome ทุกเวอร์ชันที่ต่ำกว่า 149.0.7827.103 ซึ่งหมายถึงผู้ใช้ Chrome ทุกคนที่ยังไม่ได้อัปเดทสู่เวอร์ชันดังกล่าวมีความเสี่ยงที่จะถูกโจมตี
วิธีการแก้ไขที่ปลอดภัยที่สุดคือการอัปเดท Chrome ของคุณไปยังเวอร์ชันล่าสุดทันที โดยสามารถทำได้ผ่านการตั้งค่าเมนู ไปที่ เกี่ยวกับ Chrome ซึ่งระบบจะทำการตรวจสอบและดาวน์โหลดอัปเดทให้โดยอัตโนมัติ
คำแนะนำสำหรับผู้ใช้ Chrome
จากเหตุการณ์นี้ ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ผู้ใช้ทุกคนดำเนินการดังต่อไปนี้ อัปเดทเบราว์เซอร์ Chrome เป็นเวอร์ชันล่าสุดทันทีโดยไม่ชักช้า เนื่องจากช่องโหว่กำลังถูกโจมตีจริง
นอกจากนี้ควรระมัดระวังการคลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ แม้ช่องโหว่นี้จะถูกแก้ไขแล้ว แต่พฤติกรรมการใช้งานที่ปลอดภัยยังคงเป็นแนวป้องกันที่ดีที่สุดสำหรับภัยคุกคามอื่น ๆ ที่อาจเกิดขึ้นในอนาคต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด