Google ออกแพตช์แก้ไขช่องโหว่ Zero-Day ใน V8 ของ Chrome (CVE-2026-87491) ที่ถูกใช้โจมตีในวงจรจริง ช่องโหว่นี้เกิดจาก Out-of-bounds write ทำให้แฮกเกอร์รันโค้ดใน Sandbox ผ่าน HTML ที่ออกแบบมาเฉพาะ หลังนักวิจัย Jihyeon Jeong ของ Compsec Lab แจ้งเตือนเมื่อวันที่ 6 สิงหาคม 2569 บริษัทให้รางวัล 2,500 เหรียญสหรัฐสำหรับการแจ้งเตือนอย่างรับผิดชอบ แม้จะยืนยันมีการโจมตีจริงแต่ไม่เปิดเผยรายละเอียดวิธีการหรือผู้กระทำ ผู้ใช้ควรอัปเดต Chrome เป็นเวอร์ชัน 153.0.8010.36/.37 เพื่อป้องกันความเสี่ยง แพตช์นี้แก้ไขช่องโหว่ 7 ช่องที่ถูกใช้โจมตีในปีนี้ รวมถึงช่องโหว่ใน WebGL และ Cast ที่มีความสำคัญสูง
GoogleChromeZero-DayVulnerabilitySecurity Patch
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว