ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read
| IT News

Imperva พบช่องโหว่บน Google Chrome ที่อาจทำให้ผู้ใช้เสียข้อมูลส่วนบุคคลโดยไม่รู้ตัว

Tabel of Content

ผู้เชี่ยวชาญด้านไซเบอร์จาก Imperva พบว่า Google Chrome และเว็บเบราว์เซอร์อื่น ๆ ที่ใช้ระบบปฏิบัติการ Chromium เป็นฐานพัฒนาแฝงไว้ด้วยช่องโหว่อันตราย

ช่องโหว่นี้จะทำให้แฮกเกอร์สามารถขโมยไฟล์ละเอียดอ่อนของผู้ใช้งานได้ อาทิ ข้อมูลล็อกอิน และรหัสกระเป๋าเงินคริปโทเคอร์เรนซี

ซึ่งช่องโหว่ที่ว่านี้เกิดจากความผิดปกติในการประมวลผล Symlink ของเบราว์เซอร์ Chromium

Imperva ให้ข้อมูลว่า Symlink (อีกชื่อหนึ่งคือ Symbiotic Links) เป็นไฟล์ที่ชี้ทางจากเว็บเบราว์เซอร์ไปสู่ไฟล์อื่น ๆ หรือที่เรียกว่าไดเรกทอรี ซึ่งจะช่วยให้ Chromium สามารถจัดการกับไฟล์หรือไดเรกทอรีที่เชื่อมต่อกันอยู่ได้เสมือนเข้าไปอยู่ในที่อยู่ไฟล์นั้นเอง แต่เมื่อกลไกนี้ทำงานผิดพลาดก็อาจทำให้เกิดช่องโหว่ได้

ทั้งนี้ ผู้เชี่ยวชาญพบว่าเบราว์เซอร์ Chromium ไม่ได้ตรวจสอบให้แน่ชัดว่าที่อยู่ของไฟล์ที่ Symlink นำทางไปนั้นอนุญาตให้เข้าถึงได้หรือไม่ ทำให้แฮกเกอร์อาจใช้ช่องโหว่นี้ในการดาวน์โหลดรหัสผ่านหรือข้อมูลส่วนตัวของเหยื่อผ่าน Symlink ได้ โดยที่เหยื่ออาจไม่รู้ตัวด้วยซ้ำ

ช่องโหว่นี้มีรหัสติดตามคือ CVE-2022-3656 ซึ่งได้รับการแก้ไขโดย Google แล้วในตัวอัปเดต Chrome 108

ที่มา TechRadar

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

Hands-On Review & Exclusive Interview: Code Vein II การเดิมพันครั้งใหม่ด้วยการ “ข้ามเวลาสู่อดีต” เพื่อหลีกหนี “วันสิ้นโลก”

06/01/2026
Read More

Xiaomi 17 Ultra เปิดตัวเป็นทางการ ยัดโหดกล้อง 1 นิ้ว ซูม 200 MP แบตฯ อึด 6,800 mAh พร้อมรุ่น Leica Edition ดีไซน์คลาสสิก

26/12/2025
Read More

Huawei Cloud ครองตำแหน่งผู้นำจากรายงาน Omdia พร้อมขึ้นอันดับ 1 ด้านกลยุทธ์และนวัตกรรม

26/12/2025
Read More

ซื้อดีไหม ? HUAWEI MatePad 12 X 2026 สรุปฟีเจอร์เด่นที่น่าโดนในราคาไม่เกินสองหมื่น 

26/12/2025
Read More

แว่นตา AI เปลี่ยนเสียงรอบตัวเป็น “ซับไตเติล” แบบ Real-time ช่วยผู้บกพร่องทางการได้ยิน

26/12/2025
Read More

ญี่ปุ่นทำถึง ! เปิดตัว เครื่องซักมนุษย์ อาบ-ล้าง-เป่าแห้ง จบใน 15 นาที ค่าตัว 13 ล้านบาท

26/12/2025
Read More

Related Content