นักวิจัยเผยแค่เปิดเว็บมุ่งร้ายก็สามารถเจาะเบราว์เซอร์ Tor ได้
นักวิจัยพบช่องโหว่ JIT ใน Firefox ที่แค่เปิดหน้าเว็บมุ่งร้ายก็สามารถรันโค้ดอันตรายในเบราว์เซอร์ Tor ได้โดยไม่ต้องคลิกใด ๆ
นักวิจัยด้านความปลอดภัยจาก Nebula Security ค้นพบช่องโหว่ร้ายแรงในเบราว์เซอร์ Firefox ที่สามารถถูกโจมตีได้เพียงผู้ใช้เปิดหน้าเว็บที่เป็นอันตรายเท่านั้น โดยไม่ต้องมีการคลิกหรือโต้ตอบใด ๆ เพิ่มเติม ช่องโหว่นี้ยังส่งผลกระทบถึงเบราว์เซอร์ Tor ซึ่งใช้โค้ดพื้นฐานจาก Firefox ด้วย
ช่องโหว่ดังกล่าวถูกบันทึกเป็น CVE-2026-10702 ซึ่งเป็นบั๊กใน JIT Compiler ของ Firefox ที่ทำให้ผู้โจมตีสามารถรันโค้ดอันตรายภายในกระบวนการเรนเดอร์ของเบราว์เซอร์ได้ ทีม Mozilla ให้คะแนนความรุนแรงในระดับ High และได้ออกอัปเดต Firefox 151.0.3 เพื่อปิดช่องโหว่ดังกล่าวแล้ว
รายละเอียดช่องโหว่ CVE-2026-10702
ช่องโหว่นี้เป็นบั๊กใน JIT Compiler ของ Firefox ซึ่งเป็นส่วนที่ทำหน้าที่แปลงโค้ด JavaScript เป็นภาษาเครื่องเพื่อเพิ่มประสิทธิภาพการทำงาน นักวิจัยพบว่าหากผู้ใช้เปิดหน้าเว็บที่มีโค้ด JavaScript ถูกออกแบบมาเป็นพิเศษ JIT Compiler จะทำงานผิดพลาดและเปิดช่องให้ผู้โจมตีแทรกโค้ดอันตรายเข้าไปในหน่วยความจำของเบราว์เซอร์ได้
Eten Zou นักวิจัยจาก Nebula Security กล่าวว่าไม่มีการตั้งค่าหรือการโต้ตอบเพิ่มเติมใด ๆ ที่ผู้ใช้ต้องทำ แค่เปิดหน้าเว็บก็เพียงพอแล้วที่ช่องโหว่จะถูกกระตุ้น การโจมตีเกิดขึ้นอย่างเงียบ ๆ โดยไม่มีการแจ้งเตือนหรือขออนุญาตจากผู้ใช้
ผลกระทบต่อเบราว์เซอร์ Tor
เบราว์เซอร์ Tor ซึ่งเป็นเครื่องมือสำคัญสำหรับการปกป้องความเป็นส่วนตัวและการไม่เปิดเผยตัวตนบนอินเทอร์เน็ต ได้รับผลกระทบจากช่องโหว่นี้โดยตรง เนื่องจาก Tor Browser สร้างขึ้นบนพื้นฐานของ Firefox และใช้ JIT Compiler เดียวกัน
การที่ช่องโหว่สามารถถูกใช้ผ่านหน้าเว็บเพียงอย่างเดียว ทำให้ผู้ใช้ Tor Browser ที่มักจะพึ่งพาความปลอดภัยของเบราว์เซอร์เพื่อปกปิดตัวตน เสี่ยงต่อการถูกโจมตีโดยไม่รู้ตัว ผู้ไม่หวังดีอาจใช้ช่องโหว่นี้เพื่อขโมยข้อมูลส่วนตัวหรือติดตั้งมัลแวร์บนเครื่องของเหยื่อ
การอัปเดตและแนวทางป้องกัน
Mozilla ได้แก้ไขช่องโหว่ CVE-2026-10702 แล้วใน Firefox เวอร์ชัน 151.0.3 ผู้ใช้ทุกคนควรอัปเดตเบราว์เซอร์ของตนให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
สำหรับผู้ใช้ Tor Browser ทางโครงการ Tor ยังคงแนะนำให้ตรวจสอบการอัปเดตอย่างสม่ำเสมอ และควรดาวน์โหลดเบราว์เซอร์จากแหล่งที่เชื่อถือได้เท่านั้น
ข้อควรระวังสำหรับผู้ใช้อินเทอร์เน็ต
แม้ว่าช่องโหว่ดังกล่าวจะถูกแก้ไขแล้ว แต่เหตุการณ์นี้เป็นเครื่องเตือนใจว่าการโจมตีทางไซเบอร์สามารถเกิดขึ้นได้ง่ายเพียงแค่เปิดหน้าเว็บ ผู้ใช้ควรติดตั้งอัปเดตความปลอดภัยอยู่เสมอ หลีกเลี่ยงการเปิดลิงก์หรือเยี่ยมชมเว็บไซต์ที่ไม่น่าเชื่อถือ และใช้ซอฟต์แวร์ป้องกันมัลแวร์เพื่อลดความเสี่ยง
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยทางไซเบอร์และการป้องกันภัยคุกคามแบบ Zero-Click สามารถติดต่อผู้เชี่ยวชาญของเราเพื่อรับคำปรึกษาได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด