พบบั๊กบนเบราว์เซอร์ chrome เป็นเหตุให้ซีพียูถูกใช้งาน 100%

Google ได้ออกรายงานเกี่ยวกับบั๊กที่เกิดขึ้นบนเบราว์เซอร์ chrome ซึ่งเป็น tech support scam หรือ กลลวงทางด้วยเทคนิคแบบใหม่ บั๊กนี้จะเกิดขึ้นเมื่อผู้ใช้เข้าชมหน้าเพจที่มีบั๊กนี้อยู่ ซีพียูของเครื่องผู้ใช้จะถูกใช้อย่างรวดเร็วจนถึง 100% ส่งผลให้ไม่สามารถทำการปิดแท้บเบราว์เซอร์ได้ หรือเครื่องคอมพิวเตอร์จะถูกใช้งานจนกว่ากระบวนการทำงานของ chrome จะหยุดลง


ภาพรายงาน Google bug
ที่มาภาพ: Bleeping computer

เมื่อผู้ใช้คลิก URL จะเข้าสู่หน้าเพจที่เป็น tech support scam ซึ่งมีหัวเรื่องว่า “Important Information” ซึ่งภายในหน้าเพจจะแสดงข้อความประมาณว่า “Internet Security Alert! Code: 055BCCAC9FEC” ซึ่งเป็นหน้าแสดงผลผิดพลาดของวินโดว์ พร้อมกับบอกหมายเลขโค้ด และบอกว่าเครื่องของคุณนั้นติดไวรัส ให้โทรไปติดต่อไปยังทีมซับพอร์ทตามหมายเลขที่ให้ไว้ เพื่อขอความช่วยเหลือ


ที่มาภาพ: Bleeping computer

ในหน้าเพจจะประกอบไปด้วยสคริปต์ที่เป็น JavaScript ซึ่งเป็นต้นเหตุให้เบราว์เซอร์ทำงานซ้ำๆ เพื่อไปที่ #URL ส่งผลให้มีการกดปุ่มกลับไปยังหน้าเพจที่เคยเปิดมาแล้วในประวัติการเข้าชมเบราว์เซอร์ จากนั้นจะกดปุ่มเพื่อกลับไปหน้าเพจเดิม


ภาพรายงาน รูปแสดงลูกของจาวาสริปต์
ที่มาภาพ: Bleeping computer

ลูป JavaScript นี้จะทำให้เบราว์เซอร์ใช้ทรัพยากรของซีพียูทั้งหมด ดังแสดงตามภาพด้านล่าง


ภาพการใช้งานทรัพยากรซีพียูด้วย tech support scam
ที่มาภาพ: Bleeping computer

เมื่อการใช้งานซีพียูสูงขึ้น เป็นเหตุทำให้เบราว์เซอร์และคอมพิวเตอร์ค้าง แทบจะไม่สามารถดำเนินการใดๆ ได้ วิธีเดียวที่จะแก้ได้คือปิดเบราว์เซอร์ โดยใช้เครื่องมือ Windows Task Manager ทำการให้ปิดกระบวนการ chrome.exe

แต่เมื่อเปิดเบราว์เซอร์ chrome อีกครั้ง มันจะเปิดหน้าที่เป็นบั๊กอีกครั้งด้วย เป็นเหตุให้เกิดปัญหาบนเบราว์เซอร์และคอมพิวเตอร์อีก


ภาพการเปิดเบราว์เซอร์ chrome อีกครั้งหนึ่ง
ที่มาภาพ: Bleeping computer

เมื่อได้รับผลกระทบจากบั๊กนี้ แล้วได้ปิดกระบวนการทำงานของเบราว์เซอร์ไปแล้ว หากต้องการเปิดเบราว์เซอร์ขึ้นมาใหม่ ต้องไม่อนุญาตให้ chrome ทำการเรียกคืนหน้าเพจที่ปิดไปแล้ว ไม่งั้นคุณก็จะพบปัญหาบั๊กนี้อีก
ทาง BleepingComputer ได้ทดสอบบั๊กนี้กับเบราว์เซอร์ Firefox พบว่า บั๊กนี้ไม่มีผลกับเบราว์เซอร์ Firefox

ที่มา: Bleeping Computer