กูเกิลออกอัพเดต Chrome เวอร์ชัน 99.0.4844.84 บน Windows, Mac และ Linux เพื่อแก้ไขช่องโหว่ร้ายแรง Zero-Day ที่มีการรายงานการโจมตีออกมาแล้ว แนะนำให้ผู้ใช้อัพเดตโดยทันที
ช่องโหว่ 1 รายการที่ได้รับการแก้ไขคือ CVE-2022-1096 เกี่ยวกับเอนจิน V8 ซึ่งกูเกิลไม่ได้ลงรายละเอียดในตอนนี้ ด้วยเหตุผลด้านความปลอดภัย และจะให้รายละเอียดอีกครั้งเมื่อผู้ใช้งานอัพเดตเป็นเวอร์ชันล่าสุดในจำนวนที่มากพอจะไม่เกิดการโจมตีวงกว้าง
กูเกิลออกอัพเดต Chrome จากปัญหา Zero-Day ปีนี้เป็นครั้งที่สองแล้ว โดยครั้งแรกเป็นอัพเดตเมื่อเดือนกุมภาพันธ์ของช่องโหว่ CVE-2022-0609
ที่มา: Chrome ผ่าน Bleeping Computer
Comments
สอบถามครับ ตอนนี้ Edge หรือ Browser อื่นๆ ที่ใช้ Chromium ยังไม่มีอัพเดทตัวนี้
แสดงว่า Browser พวกนี้จะมีความเสี่ยง Zero-Day นี้อยู่ถูกม้้ยครับ
ช่องโหว่ระดับ engine ก็คือโดนทุกตัว
แต่ตอนนี้ Edge ก็ปล่อยอัพเดทแล้วเมื่อคืนเช่นกัน
Microsoft Edge Version 99.0.1150.55
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-1096
ขอบคุณครับ
ตอนแรกเห็นเลข Version ไม่ตรงกัน เลยคิดว่ายังไม่อัพเดท
Edit...ซ้ำ คุณฟอร์ดตอบให้ไปแล้ว
ใครเจอปัญหาแบบผมบ้าง chrome บน linux เมื่อกด save file จะมี save dialog โผล่ขึ้นมาแต่มันไม่ focus ทำให้กด enter เพื่อ save file ไม่ได้ ต้องใช้ mouse คลิกตลอด เป็นมาสองเดือนแล้ว รอ chrome อัพเดทมาสองครั้งแล้วปัญหานี้ก็ยังไม่หายไป
เบราว์เซอร์อื่นที่ base on chrome มีอาการเดียวกันหมดเลย
ผมไม่เจอนะ ใช้ DE อะไรอยู่เผื่อผมหาทางแก้ให้ได้
Cinnamon ครับ (Mint) ตระกูล Chrome เป็นหมดเลย แต่ Firefox ใช้ได้ปกติครับ
ผมพยายามแก้ปัญหาด้วยการเขียน Python ให้ detect ว่าถ้ามี save dialog โผล่ขึ้นมาให้คลิกเพื่อ focus แต่ยังไม่สำเร็จ
อาจจะเกี่ยวกับพฤติกรรมของ Cinnamon ก็ได้ ลองไปหาวิธีการตั้งค่า Window Focus Settings ดู ผมว่าอาจจะเกี่ยวข้องก็ได้ อันดับแรกก็ลองปิด Prevent Focus Stealing ก่อน ถ้ายังเป็นอยู่อีก ก็ลองแบบฮาร์ดคอร์ เช่น ไปตั้งให้ Window Focus อยู่ที่เมาส์เสมอ แล้วก็ขยายหน้าต่าง Save as ให้เต็มจอเข้าไว้จะได้โดนเมาส์ตลอด
ผมตั้ง window focus เป็น mouse over แล้วขยาย save dialog เต็มหน้าจอละครับ ช่วยได้มากเลย ขอบคุณมากครับ
?