Thursday, January 13, 2011

Google Chrome 8.0.552.237 Stable update available, fixes 16 security issues

กูเกิลออก Google Chrome 8.0.552.237 Stable เพื่อแก้ 16 ปัญหาความปลอดภัย
ออกเวอร์ชันใหม่ให้ได้อัพเดทกันอีกแล้วสำหรับ Google Chrome โดยในวันที่ 13 มกราคม 2554 (ตามเวลาในประเทศไทย ) กูเกิลได้อัพเดท Google Chrome เวอร์ชันสำหรับระบบปฏิบัติการ Windows, Mac, Linux และ Chrome Frame เป็นเวอร์ชันใหม่คือ Google Chrome 8.0.552.237 ซึ่งในเวอร์ชันนี้มีวัตถุประสงค์เพื่อแก้ไขปัญหาด้านความปลอดภัย (Security Fixes) จำนวน 16 ประเด็น ในจำนวนนี้มี 1 ประเด็นที่มีความร้ายแรงระดับวิกฤติ (Critical) มี 13 ประเด็นที่มีความร้ายแรงสูง (High) และมี 2 ประเด็นที่มีความร้ายแรงระดับกลาง (Medium) ตามรายละเอียดใน การแก้ปัญหาด้านความปลอดภัยใน Google Chrome 8.0.552.237 ด้านล่าง นอกจากนี้ ยังมีการปรับปรุงประสิทธิภาพการทำงาน (Stability Improvements) ให้ดียิ่งขึ้น ดังนั้นเพื่อให้การท่องอินเทอร์เน็ตเป็นไปด้วยความปลอดภัยขอแนะนำผู้ใช้ Google Chrome 8.0.552.224 หรือเวอร์ชันเก่ากว่าให้ทำการอัปเดทในทันทีที่ทำได้ครับ

มีอะไรใหม่ใน Google Chrome 8
ใน Google Chrome 8 ซึ่งเป็นเวอร์ชันปัจจุบันนั้นมีคุณสมบัติใหม่ดังนี้
1. มีการปรับปรุงประสิทธิภาพการทำงาน (Stability improvements)
2. เพิ่มอ็อปชันในบริการ Sync
3. Bundled PDF viewer ซึ่งเป็นโปรแกรมเปิดอ่านไฟล์เอกสารชนิด PDF ในตัว ทำให้สามารถเปิดไฟล์เอกสารชนิด PDF ได้โดยไม่ต้องมีโปรแกรมอ่านไฟล์ PDF อย่างเช่น Adobe Reader หรือ Foxit Reader
4. สามารถรองรับ Chrome Web Store

การดาวน์โหลดและการติดตั้ง Google Chrome 8.0.552.237
Google Chrome 8.0.552.237 นั้นสามารถทำงานได้บน Windows XP, Windows Vista และ Windows 7 โดยผู้ใช้ใหม่สามารถติดตั้งโดยใช้เบราเซอร์เปิดไปที่เว็บไซต์ www.google.com/chrome จากนั้นดำเนินการคำสั่งบนจอภาพ หรือดาวน์โหลดตัวติดตั้ง (Offline Standalone Installer) ของ Google Chrome จากเว็บไซต์ Download Google Chrome 8.0.552.237 มาทำการติดตั้งด้วยตนเอง

ในกรณีที่มีการติดตั้ง Google Chrome เวอร์ชัน 8.0.552.224 หรือเก่ากว่าบนเครื่องคอมพิวเตอร์อยู่ก่อนแล้ว สามารถทำการอัปเดทเป็นเวอร์ชัน 8.0.552.237 ได้โดยการเปิดคำสั่ง About Google Chrome จากนั้นคลิก Update Now แล้วดำเนินการคำสั่งบนจอภาพจนการติดตั้งแล้วเสร็จ สำหรับรายละเอียดวิธีการติดตั้งและอัปเดท Google Chrome สามารถอ่านได้จากเว็บไซต์ How to install Google Chrome

Google Chrome 8.0.552.237

การแก้ปัญหาด้านความปลอดภัยใน Google Chrome 8.0.552.237
ใน Google Chrome 8.0.552.237 มีการแก้ปัญหาด้านความปลอดภัย ดังต่อไปนี้
• [58053] Browser crash in extensions notification handling. Credit to Eric Roman of the Chromium development community. (Medium)
[1] [65764] Bad pointer handling in node iteration. Credit to Sergey Glazunov. (High)
• [66334] Crashes when printing multi-page PDFs. Credit to Google Chrome Security Team (Chris Evans). (High)
[2] [66560] Stale pointer with CSS + canvas. Credit to Sergey Glazunov. (High)
[3] [66748] Stale pointer with CSS + cursors. Credit to Jan Tošovský. (High)
• [67100] Use after free in PDF page handling. Credit to Google Chrome Security Team (Chris Evans). (High)
[4] [67208] Stack corruption after PDF out-of-memory condition. Credit to Jared Allar of CERT. (High)
[5] [67303] Bad memory access with mismatched video frame sizes. Credit to Aki Helin of OUSPG; plus independent discovery by Google Chrome Security Team (SkyLined) and David Warren of CERT. (High)
[6] [67363] Stale pointer with SVG use element. Credited anonymously; plus indepdent discovery by miaubiz. (High)
[7] [67393] Uninitialized pointer in the browser triggered by rogue extension. Credit to kuzzcc. (Medium)
[8] [68115] Vorbis decoder buffer overflows. Credit to David Warren of CERT. (High)
[9] [68170] Buffer overflow in PDF shading. Credit to Aki Helin of OUSPG. (High)
[10] [68178] Bad cast in anchor handling. Credit to Sergey Glazunov. (High)
[11] [68181] Bad cast in video handling. Credit to Sergey Glazunov. (High)
[12] [68439] Stale rendering node after DOM node removal. Credit to Martin Barbella; plus independent discovery by Google Chrome Security Team (SkyLined). (High)
[13] [68666] Stale pointer in speech handling. Credit to Sergey Glazunov. (Critical)

หมายเหตุ:
[1] ปัญหาความปลอดภัยหมายเลข 65764 ค้นพบโดย Sergey Glazunov และได้รางวัลตอบแทนจำนวน $1,337
[2] ปัญหาความปลอดภัยหมายเลข 66560 ค้นพบโดย Sergey Glazunov และได้รางวัลตอบแทนจำนวน $1,000
[3] ปัญหาความปลอดภัยหมายเลข 66748 ค้นพบโดย Jan Tošovský และได้รางวัลตอบแทนจำนวน $500
[4] ปัญหาความปลอดภัยหมายเลข 67208 ค้นพบโดย Jared Allar ของ CERT และได้รางวัลตอบแทนจำนวน $1,000
[5] ปัญหาความปลอดภัยหมายเลข 67303 ค้นพบโดย Aki Helin ของ OUSPG และ Google Chrome Security Team (SkyLined) และ David Warren ของ CERT และได้รางวัลตอบแทนจำนวน $1,000
[6] ปัญหาความปลอดภัยหมายเลข 67363 ค้นพบโดย anonymously และ miaubiz. และได้รางวัลตอบแทนจำนวน $500
[7] ปัญหาความปลอดภัยหมายเลข 67393 ค้นพบโดย kuzzcc และได้รางวัลตอบแทนจำนวน $1,000
[8] ปัญหาความปลอดภัยหมายเลข 68115 ค้นพบโดย David Warren ของ CERT และได้รางวัลตอบแทนจำนวน $1,000
[9] ปัญหาความปลอดภัยหมายเลข 68170 ค้นพบโดย Aki Helin ของ OUSPG และได้รางวัลตอบแทนจำนวน $1,000
[10] ปัญหาความปลอดภัยหมายเลข 68178 ค้นพบโดย Sergey Glazunov และได้รางวัลตอบแทนจำนวน $1,000
[11] ปัญหาความปลอดภัยหมายเลข 68181 ค้นพบโดย Sergey Glazunov และได้รางวัลตอบแทนจำนวน $1,000
[12] ปัญหาความปลอดภัยหมายเลข 68439 ค้นพบโดย Martin Barbella และ Google Chrome Security Team (SkyLined) และได้รางวัลตอบแทนจำนวน $1,000
[13] ปัญหาความปลอดภัยหมายเลข 68666 ค้นพบโดย Sergey Glazunov และได้รางวัลตอบแทนจำนวน $3,133.7

บทความโดย: The Windows Administrator Blog
แหล่งข้อมูลอ้างอิง
Google Chrome Releases

Copyright © 2011 TWA Blog. All Rights Reserved.

0 Comment: