Back to Blog

นักวิจัยเผยแค่เปิดเว็บมุ่งร้ายก็สามารถเจาะเบราว์เซอร์ Tor ได้

นักวิจัยพบช่องโหว่ JIT ใน Firefox ที่แค่เปิดหน้าเว็บมุ่งร้ายก็สามารถรันโค้ดอันตรายในเบราว์เซอร์ Tor ได้โดยไม่ต้องคลิกใด ๆ

Sales
1 min read
นักวิจัยเผยแค่เปิดเว็บมุ่งร้ายก็สามารถเจาะเบราว์เซอร์ Tor ได้

นักวิจัยด้านความปลอดภัยจาก Nebula Security ค้นพบช่องโหว่ร้ายแรงในเบราว์เซอร์ Firefox ที่สามารถถูกโจมตีได้เพียงผู้ใช้เปิดหน้าเว็บที่เป็นอันตรายเท่านั้น โดยไม่ต้องมีการคลิกหรือโต้ตอบใด ๆ เพิ่มเติม ช่องโหว่นี้ยังส่งผลกระทบถึงเบราว์เซอร์ Tor ซึ่งใช้โค้ดพื้นฐานจาก Firefox ด้วย

ช่องโหว่ดังกล่าวถูกบันทึกเป็น CVE-2026-10702 ซึ่งเป็นบั๊กใน JIT Compiler ของ Firefox ที่ทำให้ผู้โจมตีสามารถรันโค้ดอันตรายภายในกระบวนการเรนเดอร์ของเบราว์เซอร์ได้ ทีม Mozilla ให้คะแนนความรุนแรงในระดับ High และได้ออกอัปเดต Firefox 151.0.3 เพื่อปิดช่องโหว่ดังกล่าวแล้ว



รายละเอียดช่องโหว่ CVE-2026-10702


ช่องโหว่นี้เป็นบั๊กใน JIT Compiler ของ Firefox ซึ่งเป็นส่วนที่ทำหน้าที่แปลงโค้ด JavaScript เป็นภาษาเครื่องเพื่อเพิ่มประสิทธิภาพการทำงาน นักวิจัยพบว่าหากผู้ใช้เปิดหน้าเว็บที่มีโค้ด JavaScript ถูกออกแบบมาเป็นพิเศษ JIT Compiler จะทำงานผิดพลาดและเปิดช่องให้ผู้โจมตีแทรกโค้ดอันตรายเข้าไปในหน่วยความจำของเบราว์เซอร์ได้

Eten Zou นักวิจัยจาก Nebula Security กล่าวว่าไม่มีการตั้งค่าหรือการโต้ตอบเพิ่มเติมใด ๆ ที่ผู้ใช้ต้องทำ แค่เปิดหน้าเว็บก็เพียงพอแล้วที่ช่องโหว่จะถูกกระตุ้น การโจมตีเกิดขึ้นอย่างเงียบ ๆ โดยไม่มีการแจ้งเตือนหรือขออนุญาตจากผู้ใช้



ผลกระทบต่อเบราว์เซอร์ Tor


เบราว์เซอร์ Tor ซึ่งเป็นเครื่องมือสำคัญสำหรับการปกป้องความเป็นส่วนตัวและการไม่เปิดเผยตัวตนบนอินเทอร์เน็ต ได้รับผลกระทบจากช่องโหว่นี้โดยตรง เนื่องจาก Tor Browser สร้างขึ้นบนพื้นฐานของ Firefox และใช้ JIT Compiler เดียวกัน

การที่ช่องโหว่สามารถถูกใช้ผ่านหน้าเว็บเพียงอย่างเดียว ทำให้ผู้ใช้ Tor Browser ที่มักจะพึ่งพาความปลอดภัยของเบราว์เซอร์เพื่อปกปิดตัวตน เสี่ยงต่อการถูกโจมตีโดยไม่รู้ตัว ผู้ไม่หวังดีอาจใช้ช่องโหว่นี้เพื่อขโมยข้อมูลส่วนตัวหรือติดตั้งมัลแวร์บนเครื่องของเหยื่อ



การอัปเดตและแนวทางป้องกัน


Mozilla ได้แก้ไขช่องโหว่ CVE-2026-10702 แล้วใน Firefox เวอร์ชัน 151.0.3 ผู้ใช้ทุกคนควรอัปเดตเบราว์เซอร์ของตนให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด

สำหรับผู้ใช้ Tor Browser ทางโครงการ Tor ยังคงแนะนำให้ตรวจสอบการอัปเดตอย่างสม่ำเสมอ และควรดาวน์โหลดเบราว์เซอร์จากแหล่งที่เชื่อถือได้เท่านั้น



ข้อควรระวังสำหรับผู้ใช้อินเทอร์เน็ต


แม้ว่าช่องโหว่ดังกล่าวจะถูกแก้ไขแล้ว แต่เหตุการณ์นี้เป็นเครื่องเตือนใจว่าการโจมตีทางไซเบอร์สามารถเกิดขึ้นได้ง่ายเพียงแค่เปิดหน้าเว็บ ผู้ใช้ควรติดตั้งอัปเดตความปลอดภัยอยู่เสมอ หลีกเลี่ยงการเปิดลิงก์หรือเยี่ยมชมเว็บไซต์ที่ไม่น่าเชื่อถือ และใช้ซอฟต์แวร์ป้องกันมัลแวร์เพื่อลดความเสี่ยง

หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยทางไซเบอร์และการป้องกันภัยคุกคามแบบ Zero-Click สามารถติดต่อผู้เชี่ยวชาญของเราเพื่อรับคำปรึกษาได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด