2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì?

Theo dõi VGT trên

Google đã lên tiếng cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Chrome có thể khiến 2,6 tỷ người dùng gặp nguy hiểm.

Trong một bài đăng gần đây trên blog công ty, Google đã cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng đã được tìm thấy trên trình duyệt Chrome.

Với mã định danh là CVE-2021-3798x (với x là các số thứ tự từ 1 đến 5), những lỗ hổng mới này có mức độ nghiêm trọng cực kỳ cao, bao gồm lỗ hổng “use after free” và lỗ hổng tràn bộ nhớ đệm.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 1

5 lỗ hổng được tìm thấy trên Google có mức độ nghiêm trọng cực kỳ cao

Trong đó, “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web) – một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Năm lỗ hổng bảo mật nghiêm trọng này đã được các nhà nghiên cứu độc lập báo cáo cho Google thông qua chương trình Phần thưởng bảo mật (GPSRP, viết tắt từ Google Play Security Reward Program), hay còn được gọi nôm na là “săn lỗi nhận thưởng”.

Video đang HOT

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 2

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome mới nhất để vá những lỗ hổng bảo mật nghiêm trọng này

Thông thường, Google sẽ giữ kín các thông tin chi tiết về lỗ hổng cho đến cả khi có bản vá, nhằm giúp phần đông người dùng đủ thời gian để cập nhật. Bản vá cho 5 lỗi bảo mật nguy hiểm này đã được Google tung ra thông qua bản cập nhật Chrome 95.0.4638.54.

Để bảo vệ mình khỏi nguy cơ bị hacker tấn công, người dùng nên cập nhật phiên bản mới nhất cho trình duyệt Google Chorme.

Với người dùng Google Chrome trên nền tảng máy tính:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 3

Để cập nhật Google Chrome lên phiên bản mới nhất, bạn hãy ấn vào biểu tượng dấu 3 chấm nằm ở góc trên cùng bên phải của trình duyệt Google Chrome, tiếp đến chọn Help (trợ giúp)

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 4

Sau đó bạn hãy chọn tiếp About Google Chrome (giới thiệu về Google Chrome) để tiến hành cập nhật bản vá bảo mật

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 5

Khi quá trình cập nhật hoàn tất, bạn chỉ cần nhấn Relaunch để khởi động lại trình duyệt

Với người dùng Google Chorme trên nền tảng điện thoại:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 6

Để cập nhật ứng dụng Google Chrome trên điện thoại lên phiên bản mới nhất, bạn hãy vào chợ ứng dụng (CH Play hoặc App Store)> tìm kiếm ứng dụng Google Chrome> chọn cập nhật lên phiên bản mới nhất là xong

Nếu bạn chưa cập nhật trình duyệt Google Chrome của mình lên phiên bản mới nhất, bây giờ là lúc để thực hiện ngay điều đó!

Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.

Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.

Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng "use after free" xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng - Hình 1

Cụ thể, "use after free" là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.

Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.

Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Khệ nệ bụng bầu bay hàng ngàn cây số, "tiểu tam đáng ghét nhất Kbiz" bị người tình U70 đối xử phũ phàng?Khệ nệ bụng bầu bay hàng ngàn cây số, "tiểu tam đáng ghét nhất Kbiz" bị người tình U70 đối xử phũ phàng?
06:16:21 24/02/2025
Đoạn camera đau lòng đang được chia sẻ trên MXH: Người phụ nữ bị chồng đánh dã man, các con ôm mẹ gào khócĐoạn camera đau lòng đang được chia sẻ trên MXH: Người phụ nữ bị chồng đánh dã man, các con ôm mẹ gào khóc
08:17:15 24/02/2025
Phim Hàn hay tới độ rating tăng 117% chỉ sau 1 tập, nam chính đẹp hoàn hảo tuyệt đối từ gương mặt đến bodyPhim Hàn hay tới độ rating tăng 117% chỉ sau 1 tập, nam chính đẹp hoàn hảo tuyệt đối từ gương mặt đến body
06:53:42 24/02/2025
Ngày đầu tiên sau đám cưới con trai, mẹ tôi gọi thông gia sang nhận lại con dâu vì dám đưa ra yêu cầu ngang ngượcNgày đầu tiên sau đám cưới con trai, mẹ tôi gọi thông gia sang nhận lại con dâu vì dám đưa ra yêu cầu ngang ngược
05:47:34 24/02/2025
Công chúa đẹp nhất Trung Quốc hiện tại: Nhan sắc lộng lẫy đến phát sáng, đẳng cấp hàng đầu không ai dám chêCông chúa đẹp nhất Trung Quốc hiện tại: Nhan sắc lộng lẫy đến phát sáng, đẳng cấp hàng đầu không ai dám chê
06:48:29 24/02/2025
Mỹ nhân 10X hot nhất hiện tại bị đuổi khỏi showbiz sau khi đoạn clip kinh hoàng dài gần 2 phút bại lộMỹ nhân 10X hot nhất hiện tại bị đuổi khỏi showbiz sau khi đoạn clip kinh hoàng dài gần 2 phút bại lộ
06:21:23 24/02/2025
Bố bỏ rơi vợ con từ khi còn nhỏ, nay muốn sang tên cho tôi 2 căn nhà lớn cùng nhiều tài sản với điều kiện phải quay về nhận tổ quy tôngBố bỏ rơi vợ con từ khi còn nhỏ, nay muốn sang tên cho tôi 2 căn nhà lớn cùng nhiều tài sản với điều kiện phải quay về nhận tổ quy tông
05:54:39 24/02/2025
Đẳng cấp tuyệt đối của Triệu Lệ Dĩnh: Dương Mịch, Lưu Diệc Phi đều thua xaĐẳng cấp tuyệt đối của Triệu Lệ Dĩnh: Dương Mịch, Lưu Diệc Phi đều thua xa
05:57:43 24/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vẻ cổ kính, rêu phong của ngôi chùa cổ nghìn năm trên núi Long Đọi

Vẻ cổ kính, rêu phong của ngôi chùa cổ nghìn năm trên núi Long Đọi

Du lịch

09:23:47 24/02/2025
Ngôi chùa cổ gần một nghìn năm tuổi trên núi Long Đọi - Hà Nam, vừa mang đến cho du khách cảm giác bình yên, thanh tịnh.
Trở lại sau 10 năm dừng đóng phim, Đỗ Thị Hải Yến được chồng và 3 con ủng hộ

Trở lại sau 10 năm dừng đóng phim, Đỗ Thị Hải Yến được chồng và 3 con ủng hộ

Hậu trường phim

09:19:47 24/02/2025
Đỗ Thị Hải Yến đóng chính kiêm nhà sản xuất phim 1982 do Nguyễn Hoàng Điệp đạo diễn, đánh dấu sự trở lại của cô trên màn bạc sau 1 thập kỷ vắng bóng.
Khủng khiếp trái sầu riêng to bằng nửa thân trên của người lớn: Chủ nhà khóc thét, dân chụp kêu trời

Khủng khiếp trái sầu riêng to bằng nửa thân trên của người lớn: Chủ nhà khóc thét, dân chụp kêu trời

Lạ vui

09:19:10 24/02/2025
Sầu riêng là loại trái cây phổ biến, ai cũng biết rõ nó có nhiều gai nhọn và thường nặng khoảng 1 - 3kg. Thế nhưng mới đây, mạng xã hội xuất hiện trái sầu riêng cực khủng, có kích cỡ to bằng nửa thân trên người lớn khiến dân tình xôn xa...
8 bến đỗ tiềm năng cho Pogba

8 bến đỗ tiềm năng cho Pogba

Sao thể thao

09:18:17 24/02/2025
Tháng trước, Pogba khiến CĐV Quỷ đỏ dậy sóng khi đăng bức ảnh hoạt hình khoác áo MU lên Instagram kèm dòng trạng thái ẩn ý: Hãy chờ xem điều gì sắp tới .
1001 mánh khoé lừa đảo trên mạng xã hội (bài 1)

1001 mánh khoé lừa đảo trên mạng xã hội (bài 1)

Pháp luật

09:17:05 24/02/2025
Công tác đấu tranh, phòng và chống tội phạm sử dụng công nghệ cao để thực hiện hành vi phạm tội vì thế đặt ra ngày càng cấp thiết.
Vì sao 'hoa hậu 6 con' sở hữu 80.000m2 đất phải xin điện nước nhà hàng xóm?

Vì sao 'hoa hậu 6 con' sở hữu 80.000m2 đất phải xin điện nước nhà hàng xóm?

Sao việt

09:16:43 24/02/2025
Cuộc sống tự tại, gần gũi thiên nhiên nhưng khá bất tiện vì thiếu điện, nước. Oanh Yến phải xin câu điện từ hàng xóm, chỉ đủ thắp sáng 1-2 bóng đèn.
Indonesia: Ngăn chặn đường dây buôn bán cần sa số lượng lớn

Indonesia: Ngăn chặn đường dây buôn bán cần sa số lượng lớn

Thế giới

09:10:45 24/02/2025
Các đối tượng sẽ bị khởi tố theo Luật số 35 năm 2009 liên quan đến ma túy và Luật số 5 năm 1997 liên quan đến thuốc hướng thần. Những tội danh này có hình phạt tối đa là tử hình, tù chung thân hoặc 20 năm tù, cùng mức phạt lên tới 10 tỷ...
Sao Hoa ngữ 24/2: Uông Phong tiết lộ lý do ly hôn Chương Tử Di

Sao Hoa ngữ 24/2: Uông Phong tiết lộ lý do ly hôn Chương Tử Di

Sao châu á

08:50:52 24/02/2025
Uông Phong lần đầu tiết lộ sự thật về cuộc hôn nhân với Chương Tử Di; Triệu Kim Mạch bị yêu cầu rời làng giải trí khi diễn viên đóng thế cô suýt bị ô tô cán qua đầu.
Ngoại hình không ai nhận ra của "em gái quốc dân" IU

Ngoại hình không ai nhận ra của "em gái quốc dân" IU

Phim châu á

08:40:18 24/02/2025
Mới đây, nhà sản xuất bộ phim When Life Gives You Tangerines (tạm dịch: Khi cuộc đời cho bạn quả quýt) đã hé lộ loạt tạo hình của hai diễn viên chính IU và Park Bo Gum.
Phim Việt mới chiếu đã bị tố đạo nhái một loạt bom tấn, Son Ye Jin cũng bất ngờ thành "nạn nhân"

Phim Việt mới chiếu đã bị tố đạo nhái một loạt bom tấn, Son Ye Jin cũng bất ngờ thành "nạn nhân"

Phim việt

07:02:40 24/02/2025
Việc có cốt truyện tương tự những tác phẩm nổi tiếng của ngành phim châu Á khiến Yêu Lần Nữa đang nhận về nhiều phản ứng gay gắt.
Xuất hiện game iOS mới có giá cực "chát", nhưng game thủ không phải "muốn mua là được"

Xuất hiện game iOS mới có giá cực "chát", nhưng game thủ không phải "muốn mua là được"

Mọt game

06:52:14 24/02/2025
Nếu là fan hâm mộ của những tác phẩm kinh điển như Chrono Trigger hay Final Fantasy VI, game thủ chắc chắn không thể bỏ qua Starlight Legacy ở thời điểm hiện tại.