Thursday, December 5, 2013

Google Chrome 31.0.1650.63 Stable แก้ 15 ช่องโหว่ความปลอดภัย

กูเกิลออก Google Chrome 31.0.1650.63 Stable เพื่อแก้ปัญหาช่องโหว่ความปลอดภัยจำนวน 15 จุด ที่สามารถใช้โจมตีผู้ใช้ในรูปแบบต่างๆ อย่างเช่น เข้ายึดระบบ เข้าถึงข้อมูลส่วนตัว หลีกเลี่ยงระบบความปลอดภัย หรือปฏิเสธการให้บริการ (Denial-of-Service) ได้ เป็นต้น

การดาวน์โหลดและการติดตั้ง Google Chrome Stable
ผู้ที่ใช้ Google Chrome 30 จะได้รับการอัปเดทเป็นเวอร์ชัน 31.0.1650.63 โดยอัตโนมัติ (สามารถตรวจสอบเวอร์ชันได้โดยการเปิดคำสั่ง About Google Chrome)

สำหรับผู้ใช้ใหม่สามารถติดตั้งโดยใช้เบราเซอร์เปิดไปที่เว็บไซต์ Install Google Chrome แล้วคลิก ดาวน์โหลด Google Chrome จากนั้นดำเนินการคำสั่งบนจอภาพจนการติดตั้งแล้วเสร็จ

สำหรับผู้ดูแลระบบที่ต้องการติดตั้ง Google Chrome สำหรับผู้ใช้ Windows ทุกคน สามารถอ่านวิธีการทำได้ที่ วิธีการติดตั้ง Google Chrome แบบ All Users บน Windows


Google Chrome โหมด Modern Style บน Windows 8/8.1
สำหรับผู้ใช้ Windows 8.1 สามารถเปิดใช้งาน Google Chrome 31 ในโหมดเต็มหน้าจอ (Modern Style หรือ Metro Style) ได้โดยการตั้งให้ Google Chrome เป็น Default Browser (ระบบจะถามให้ตั้ง Default Browser ในขั้นตอนสุดท้ายของการติดตั้งโปรแกรม)

มีอะไรใหม่ใน Chrome 31.0.1650.63?
Google Chrome 31.0.1650.63 มีการแก้ปัญหาช่องโหว่ความปลอดภัยจำนวน 15 จุด โดยมีช่องโหว่ที่สำคัญดังนี้
  • [$1337][307159] CVE-2013-6634: Session fixation in sync related to 302 redirects. Credit to Andrey Labunets. (Medium)
  • [$2000][314469] CVE-2013-6635: Use-after-free in editing. Credit to cloudfuzzer. (High)
  • [$500][322959] CVE-2013-6636: Address bar spoofing related to modal dialogs. Credit to Bas Venis. (Medium)

อ่านรายเพิ่มเติมได้ที่ Google Chrome Stable Update

หมายเหตุ:
  • บั๊กจำนวนหลายตัวตรวจพบโดยใช้ AddressSanitizer
  • [$xxxx] คือ จำนวนเงินรางวัลที่กูเกิลมอบให้แก่ผู้ที่ค้นพบปัญหาความปลอดภัย

Copyright © 2013 TWA Blog. All Rights Reserved.

0 Comment: