2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì?
Google đã lên tiếng cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Chrome có thể khiến 2,6 tỷ người dùng gặp nguy hiểm.
Trong một bài đăng gần đây trên blog công ty, Google đã cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng đã được tìm thấy trên trình duyệt Chrome.
Với mã định danh là CVE-2021-3798x (với x là các số thứ tự từ 1 đến 5), những lỗ hổng mới này có mức độ nghiêm trọng cực kỳ cao, bao gồm lỗ hổng “use after free” và lỗ hổng tràn bộ nhớ đệm.
5 lỗ hổng được tìm thấy trên Google có mức độ nghiêm trọng cực kỳ cao
Trong đó, “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web) – một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.
Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.
Năm lỗ hổng bảo mật nghiêm trọng này đã được các nhà nghiên cứu độc lập báo cáo cho Google thông qua chương trình Phần thưởng bảo mật (GPSRP, viết tắt từ Google Play Security Reward Program), hay còn được gọi nôm na là “săn lỗi nhận thưởng”.
Video đang HOT
Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome mới nhất để vá những lỗ hổng bảo mật nghiêm trọng này
Thông thường, Google sẽ giữ kín các thông tin chi tiết về lỗ hổng cho đến cả khi có bản vá, nhằm giúp phần đông người dùng đủ thời gian để cập nhật. Bản vá cho 5 lỗi bảo mật nguy hiểm này đã được Google tung ra thông qua bản cập nhật Chrome 95.0.4638.54.
Để bảo vệ mình khỏi nguy cơ bị hacker tấn công, người dùng nên cập nhật phiên bản mới nhất cho trình duyệt Google Chorme.
Với người dùng Google Chrome trên nền tảng máy tính:
Để cập nhật Google Chrome lên phiên bản mới nhất, bạn hãy ấn vào biểu tượng dấu 3 chấm nằm ở góc trên cùng bên phải của trình duyệt Google Chrome, tiếp đến chọn Help (trợ giúp)
Sau đó bạn hãy chọn tiếp About Google Chrome (giới thiệu về Google Chrome) để tiến hành cập nhật bản vá bảo mật
Khi quá trình cập nhật hoàn tất, bạn chỉ cần nhấn Relaunch để khởi động lại trình duyệt
Với người dùng Google Chorme trên nền tảng điện thoại:
Để cập nhật ứng dụng Google Chrome trên điện thoại lên phiên bản mới nhất, bạn hãy vào chợ ứng dụng (CH Play hoặc App Store)> tìm kiếm ứng dụng Google Chrome> chọn cập nhật lên phiên bản mới nhất là xong
Nếu bạn chưa cập nhật trình duyệt Google Chrome của mình lên phiên bản mới nhất, bây giờ là lúc để thực hiện ngay điều đó!
Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng
Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.
Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.
Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng "use after free" xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.
Cụ thể, "use after free" là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.
Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.
Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.
Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.
Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng. Chrome tiếp tục được vá những lỗ hổng nguy hiểm Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

Google nâng tầm Gemini với khả năng tạo video dựa trên AI

Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

iPhone 16e giúp Apple thắng lớn

Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

Nghe nhạc bass có thể giúp chống say tàu xe

Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng
Có thể bạn quan tâm

Phim Việt 18+ chưa chiếu đã chiếm top 1 phòng vé, nam chính nhìn mặt thôi đã thấy buồn cười
Phim việt
23:54:55 17/04/2025
NSND Tự Long và Cục trưởng Xuân Bắc trên 1 chuyến bay, Quang Lê tạo dáng bên hoa
Sao việt
23:46:10 17/04/2025
Tuyệt phẩm lãng mạn Hàn phải xem năm 2025: Cặp chính đẹp đôi dã man, đứng thở thôi cũng thấy chemistry
Phim châu á
23:43:15 17/04/2025
Nhan sắc đang cực viral của 1 mỹ nhân Vbiz, chỉ làm 1 điều mà U40 trẻ như gái đôi mươi
Hậu trường phim
23:38:06 17/04/2025
Asensio nhận chỉ trích dữ dội
Sao thể thao
23:35:59 17/04/2025
Động thái của Justin Bieber trước tin phá sản, mắc nợ hàng triệu đô
Sao âu mỹ
23:06:28 17/04/2025
MC ngỡ ngàng khi cô gái 35 tuổi chưa yêu ai từ chối nam kỹ sư
Tv show
23:03:48 17/04/2025
Bất chấp lời chê vũ đạo khiêu khích, Lisa vẫn thắng lớn tại Coachella 2025
Nhạc quốc tế
22:23:37 17/04/2025
Thành Long và các nghệ sĩ bị tẩy chay vì quảng cáo sản phẩm dính bê bối
Sao châu á
22:21:21 17/04/2025
Bắt đối tượng lừa đảo trở về từ khu Tam Thái Tử
Pháp luật
22:19:20 17/04/2025