Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day
Tối ngày 28-10 (theo giờ Việt Nam), Google đã phát hành bản cập nhật mới cho trình duyệt Chrome để vá khẩn cấp lỗ hổng zero-day hiện đang được khai thác tích cực.
Các nhà nghiên cứu bảo mật Jan Vojtěek, Milánek và Przemek Gmerek của Avast đã phát hiện lỗ hổng lần đầu tiên vào ngày 25-10-2022.
Lỗ hổng bảo mật CVE-2022-3723 liên quan đến việc nhầm lẫn trong công cụ JavaScript V8. Đây là lỗi thứ 3 được khai thác tích cực trên trình duyệt Chrome trong năm nay, sau CVE-2022-1096 và CVE-2022-1364.
Google cho biết họ đã nhận được các báo cáo liên quan đến việc khai thác lỗ hổng CVE-2022-3723 trong tự nhiên, tuy nhiên, vẫn như mọi lần, công ty không cung cấp thông tin chi tiết về bản chất của cuộc tấn công.
Từ đầu năm nay, Google đã vá khẩn cấp 7 lỗ hổng zero-day khác nhau, bao gồm CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075.
Để hạn chế bị tấn công, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.87 (macOS và Linux) và 107.0.5304.87/.88 (Windows) bằng cách gõ vào thanh địa chỉ dòng lệnh chrome://settings/help, sau đó chờ một lát để quá trình tải về dữ liệu hoàn tất, nhấn Relaunch để khởi động lại.
Video đang HOT
Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH
Ngoài ra, các trình duyệt sử dụng mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng cần cập nhật phiên bản mới ngay lập tức (nếu có).
Cách bảo vệ trình duyệt của bạn
Tin tặc có nhiều kỹ thuật khác nhau để khai thác các lỗ hổng của trình duyệt. May mắn thay, có một số bước bạn có thể thực hiện để giảm thiểu rủi ro trình duyệt bị xâm phạm.
Mặc dù trình duyệt có nhiều lỗ hổng, nhưng các nhà phát triển thường giải quyết nhanh bằng cách phát hành bản vá. Đó là lý do vì sao người dùng nên thường xuyên cập nhật trình duyệt đang sử dụng lên phiên bản mới nhất.
Google Chrome là trình duyệt phổ biến nhất hiện nay trên các nền tảng. Ảnh: TIỂU MINH
Hãy cẩn thận khi cài đặt các tiện ích mở rộng, mặc dù tiện lợi, nhưng các tiện ích mở rộng cũng có thể có lỗ hổng hoặc thậm chí tệ hơn là thu thập dữ liệu người dùng. Do đó, bạn nên tìm hiểu kĩ các đánh giá từ những người dùng trước trước khi cài đặt.
Tin tặc thường sử dụng các kỹ thuật lừa đảo để phân phối các công cụ khai thác nhắm vào những lỗ hổng chưa được vá trong trình duyệt. Cách đơn giản nhất để hạn chế bị tấn công là không mở email, tin nhắn từ những người gửi không xác định, không bao giờ nhấp vào liên kết hoặc mở tệp đính kèm trừ khi bạn đảm bảo nó đến từ một nguồn hợp pháp.
Ngay cả khi nhận được tin nhắn, email từ người quen, bạn cũng nên xác nhận lại với họ bằng cách gọi điện hoặc sử dụng mạng xã hội.
Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách tự bảo vệ mình khi lướt web.
Người dùng nên cập nhật iPhone ngay lập tức vì lý do này
Mới đây, Apple đã phát hành bản cập nhật mới nhất nhằm khắc phục lỗ hổng zero-day trên iPhone, hiện đang được khai thác tích cực trong tự nhiên.
Lỗ hổng zero-day (có mã định danh là CVE-2022-42827) được phát hiện bởi một nhà nghiên cứu ẩn danh, cho phép các ứng dụng lừa đảo thực thi mã tùy ý với quyền hạn cao nhất.
Như thường lệ, Apple không bao giờ chia sẻ thông tin chi tiết về lỗ hổng ngoại trừ việc thừa nhận vấn đề và phát hành bản vá càng sớm càng tốt. Một số báo cáo cho thấy lỗ hổng zero-day (CVE-2022-42827) đã được khai thác tích cực trong tự nhiên.
CVE-2022-42827 là lỗ hổng thứ ba liên quan đến Kernel được Apple vá sau CVE-2022-32894 và CVE-2022-32917.
Để tránh bị tấn công, người dùng nên cập nhật iPhone, iPad lên phiên bản mới nhất bằng cách vào Settings (cài đặt) - General (cài đặt chung) - Software update (cập nhật phần mềm) - Download and Install (tải về và cài đặt).
Cập nhật iPhone, iPad lên phiên bản mới nhất. Ảnh: TIỂU MINH
Bản cập nhật hiện đã có sẵn cho người dùng iPhone 8 trở lên, iPad Pro (tất cả phiên bản), iPad Air 3 trở lên, iPad Gen 5 trở lên và iPad mini 5 trở lên.
Với bản sửa lỗi mới nhất, Apple đã vá 8 lỗ hổng zero-day được khai thác tích cực và 1 lỗ hổng zero-day được biết đến công khai kể từ đầu năm, bao gồm CVE-2022-22587, CVE-2022-22594, CVE-2022-22620, CVE-2022-22674, CVE-2022-22675, CVE-2022-32893, CVE-2022-32894, CVE-2022-32917.
Ngoài CVE-2022-42827, bản cập nhật cũng giải quyết 19 lỗ hổng bảo mật khác, bao gồm 2 lỗ hổng trong Kernel, 3 lỗ hổng trong giao thức Point-to-Point (PPP), 2 lỗ hổng trong WebKit và 1 lỗ hổng trong AppleMobileFileIntegrity, Core Bluetooth, IOKit, Sandbox...
Nhà thiết kế chính của Apple sẽ rời công ty, ba năm sau khi thay thế Jony Ive Sự ra đi của Evans Hankey để lại lỗ hổng lớn trong công ty lẫn tương lai của gã khổng lồ công nghệ Mỹ. Apple đang phải đối mặt với một lỗ hổng nhân sự lớn khi Evans Hankey, người đứng đầu bộ phận thiết kế phần cứng, đã thông báo rằng bà sẽ rời khỏi vị trí này. Hankey là trưởng bộ...