Chrome ออกอัพเดตนอกรอบแก้ช่องโหว่ denial-of-service

by lew
27 October 2017 - 17:47

Chrome ประกาศอัพเดตนอกรอบหลังจากเพิ่งอัพเดตตามปกติเมื่อสิบวันก่อน โดยแก้ช่องโหว่ร้ายแรงสูงช่องโหว่เดียวเป็นช่องโหว่ stack overflow บน V8 (CVE-2017-15396) ที่ได้รับแจ้งจาก Yu Zhou นักวิจัยของ Ant Financial

เวอร์ชั่นใหม่นี้เป็นรุ่น 62.0.3202.75 ส่วนรุ่นปกติที่ออกมาก่อนหน้านี้จะเป็นรุ่น 62.0.3202.62 ที่แก้ช่องโหว่ไปถึง 35 รายการ เฉพาะช่องโหว่ระดับสูงก็มี 8 รายการ

กูเกิลไม่ได้บอกเหตุผลว่าทำไมจึงเลือกออกอัพเดตแก้ไขนอกรอบปกติเพื่อแก้ไขช่องโหว่เดียวเช่นนี้ การแจ้งเตือนของ US-CERT ระบุว่าอัพเดตนี้ป้องกันการโจมตีแบบ denial-of-service

ผู้ใช้ส่วนมากควรจะได้รับอัพเดตภายในสัปดาห์หน้า ตัวอัพเดตมีทั้งรุ่นแมค, วินโดวส์, และลินุกซ์

ที่มา - Chrome Releases

Blognone Jobs Premium