Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day

Theo dõi VGT trên

Tối ngày 28-10 (theo giờ Việt Nam), Google đã phát hành bản cập nhật mới cho trình duyệt Chrome để vá khẩn cấp lỗ hổng zero-day hiện đang được khai thác tích cực.

Các nhà nghiên cứu bảo mật Jan Vojtěek, Milánek và Przemek Gmerek của Avast đã phát hiện lỗ hổng lần đầu tiên vào ngày 25-10-2022.

Lỗ hổng bảo mật CVE-2022-3723 liên quan đến việc nhầm lẫn trong công cụ JavaScript V8. Đây là lỗi thứ 3 được khai thác tích cực trên trình duyệt Chrome trong năm nay, sau CVE-2022-1096 và CVE-2022-1364.

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 1

Google cho biết họ đã nhận được các báo cáo liên quan đến việc khai thác lỗ hổng CVE-2022-3723 trong tự nhiên, tuy nhiên, vẫn như mọi lần, công ty không cung cấp thông tin chi tiết về bản chất của cuộc tấn công.

Từ đầu năm nay, Google đã vá khẩn cấp 7 lỗ hổng zero-day khác nhau, bao gồm CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075.

Để hạn chế bị tấn công, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.87 (macOS và Linux) và 107.0.5304.87/.88 (Windows) bằng cách gõ vào thanh địa chỉ dòng lệnh chrome://settings/help, sau đó chờ một lát để quá trình tải về dữ liệu hoàn tất, nhấn Relaunch để khởi động lại.

Video đang HOT

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 2

Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH

Ngoài ra, các trình duyệt sử dụng mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng cần cập nhật phiên bản mới ngay lập tức (nếu có).

Cách bảo vệ trình duyệt của bạn

Tin tặc có nhiều kỹ thuật khác nhau để khai thác các lỗ hổng của trình duyệt. May mắn thay, có một số bước bạn có thể thực hiện để giảm thiểu rủi ro trình duyệt bị xâm phạm.

Mặc dù trình duyệt có nhiều lỗ hổng, nhưng các nhà phát triển thường giải quyết nhanh bằng cách phát hành bản vá. Đó là lý do vì sao người dùng nên thường xuyên cập nhật trình duyệt đang sử dụng lên phiên bản mới nhất.

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 3

Google Chrome là trình duyệt phổ biến nhất hiện nay trên các nền tảng. Ảnh: TIỂU MINH

Hãy cẩn thận khi cài đặt các tiện ích mở rộng, mặc dù tiện lợi, nhưng các tiện ích mở rộng cũng có thể có lỗ hổng hoặc thậm chí tệ hơn là thu thập dữ liệu người dùng. Do đó, bạn nên tìm hiểu kĩ các đánh giá từ những người dùng trước trước khi cài đặt.

Tin tặc thường sử dụng các kỹ thuật lừa đảo để phân phối các công cụ khai thác nhắm vào những lỗ hổng chưa được vá trong trình duyệt. Cách đơn giản nhất để hạn chế bị tấn công là không mở email, tin nhắn từ những người gửi không xác định, không bao giờ nhấp vào liên kết hoặc mở tệp đính kèm trừ khi bạn đảm bảo nó đến từ một nguồn hợp pháp.

Ngay cả khi nhận được tin nhắn, email từ người quen, bạn cũng nên xác nhận lại với họ bằng cách gọi điện hoặc sử dụng mạng xã hội.

Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách tự bảo vệ mình khi lướt web.

Người dùng nên cập nhật iPhone ngay lập tức vì lý do này

Mới đây, Apple đã phát hành bản cập nhật mới nhất nhằm khắc phục lỗ hổng zero-day trên iPhone, hiện đang được khai thác tích cực trong tự nhiên.

Lỗ hổng zero-day (có mã định danh là CVE-2022-42827) được phát hiện bởi một nhà nghiên cứu ẩn danh, cho phép các ứng dụng lừa đảo thực thi mã tùy ý với quyền hạn cao nhất.

Như thường lệ, Apple không bao giờ chia sẻ thông tin chi tiết về lỗ hổng ngoại trừ việc thừa nhận vấn đề và phát hành bản vá càng sớm càng tốt. Một số báo cáo cho thấy lỗ hổng zero-day (CVE-2022-42827) đã được khai thác tích cực trong tự nhiên.

CVE-2022-42827 là lỗ hổng thứ ba liên quan đến Kernel được Apple vá sau CVE-2022-32894 và CVE-2022-32917.

Để tránh bị tấn công, người dùng nên cập nhật iPhone, iPad lên phiên bản mới nhất bằng cách vào Settings (cài đặt) - General (cài đặt chung) - Software update (cập nhật phần mềm) - Download and Install (tải về và cài đặt).

Người dùng nên cập nhật iPhone ngay lập tức vì lý do này - Hình 1

Cập nhật iPhone, iPad lên phiên bản mới nhất. Ảnh: TIỂU MINH

Bản cập nhật hiện đã có sẵn cho người dùng iPhone 8 trở lên, iPad Pro (tất cả phiên bản), iPad Air 3 trở lên, iPad Gen 5 trở lên và iPad mini 5 trở lên.

Với bản sửa lỗi mới nhất, Apple đã vá 8 lỗ hổng zero-day được khai thác tích cực và 1 lỗ hổng zero-day được biết đến công khai kể từ đầu năm, bao gồm CVE-2022-22587, CVE-2022-22594, CVE-2022-22620, CVE-2022-22674, CVE-2022-22675, CVE-2022-32893, CVE-2022-32894, CVE-2022-32917.

Ngoài CVE-2022-42827, bản cập nhật cũng giải quyết 19 lỗ hổng bảo mật khác, bao gồm 2 lỗ hổng trong Kernel, 3 lỗ hổng trong giao thức Point-to-Point (PPP), 2 lỗ hổng trong WebKit và 1 lỗ hổng trong AppleMobileFileIntegrity, Core Bluetooth, IOKit, Sandbox...

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnhBài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnh
14:25:07 06/03/2025
SỐC: Diễn viên Quý Bình qua đời ở tuổi 42SỐC: Diễn viên Quý Bình qua đời ở tuổi 42
12:59:21 06/03/2025
Vén màn "chiêu trò" của Xuân HinhVén màn "chiêu trò" của Xuân Hinh
10:19:31 06/03/2025
Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42
14:45:19 06/03/2025
Cuộc hôn nhân ngọt ngào của hoa hậu đẹp nhất Hong Kong và chồng đại giaCuộc hôn nhân ngọt ngào của hoa hậu đẹp nhất Hong Kong và chồng đại gia
10:29:59 06/03/2025
Mua ô tô cho bạn trai xong thì phát hiện bị "cắm sừng", cô gái có màn trả thù khiến cả phố náo loạnMua ô tô cho bạn trai xong thì phát hiện bị "cắm sừng", cô gái có màn trả thù khiến cả phố náo loạn
10:35:00 06/03/2025
Vợ Xuân Son khoe nhan sắc cực phẩm, lên đồ sexy cùng chồng đi nhận giải, nhìn xuống chân chàng cầu thủ mà thươngVợ Xuân Son khoe nhan sắc cực phẩm, lên đồ sexy cùng chồng đi nhận giải, nhìn xuống chân chàng cầu thủ mà thương
10:37:15 06/03/2025
ViruSs gây tranh cãi với phát ngôn: "Bài này phải đổi thành Xuân Hinh kết hợp với Hòa Minzy, Masew, Tuấn Cry"ViruSs gây tranh cãi với phát ngôn: "Bài này phải đổi thành Xuân Hinh kết hợp với Hòa Minzy, Masew, Tuấn Cry"
12:04:07 06/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mikey Madison: Hành trình trở thành nữ chính trẻ nhất đoạt giải Oscar

Mikey Madison: Hành trình trở thành nữ chính trẻ nhất đoạt giải Oscar

Sao âu mỹ

16:30:19 06/03/2025
Như vậy là cuộc đua đến ngôi vị Nữ chính xuất sắc nhất tại Oscar 2025 đã chính thức ngã ngũ khi mỹ nhân xinh đẹp Mikey Madison vượt mặt đàn chị gạo cội Demi Moore. Đây là tượng vàng đầu tiên trong sự nghiệp của Mikey Madison.
Phó Thủ tướng Ba Lan cảnh báo về khủng hoảng quốc tế nếu Ukraine bị ngắt Starlink

Phó Thủ tướng Ba Lan cảnh báo về khủng hoảng quốc tế nếu Ukraine bị ngắt Starlink

Thế giới

16:29:59 06/03/2025
Thực tế cho thấy trong xung đột Nga Ukraine, Internet vệ tinh Starlink - thuộc sở hữu của SpaceX công ty của tỷ phú Elon Musk - đóng vai trò quan trọng trong cơ sở hạ tầng liên lạc dân sự và quân sự của Ukraine.
Thông tin tang lễ của diễn viên Quý Bình

Thông tin tang lễ của diễn viên Quý Bình

Sao việt

16:27:42 06/03/2025
Gia đình thông báo không nhận phúng điếu, vòng hoa hay lễ vật, chỉ xin ghi nhận tấm lòng của những người yêu quý Quý Bình.
Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Hậu trường phim

16:24:25 06/03/2025
Nhìn lại hành trình sự nghiệp vẻ vang của Quý Bình, khán giả không khỏi xót xa cho phận đời ngắn ngủi của nam nghệ sĩ.
Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố

Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố

Sao thể thao

16:14:04 06/03/2025
Tiền vệ Nguyễn Hoàng Đức vừa hé lộ những khoảnh khắc lái chiếc xế hộp bạc tỉ. Trong những năm vừa qua, tiền vệ sinh năm 1998 là một trong những cầu thủ có thu nhập cực khủng. Nhìn cách mà Hoàng Đức mua xe, xây nhà cho bố mẹ mới thấy già...
Cạy vảy vết thương ở đầu gối, người đàn ông ở Hòa Bình bất ngờ kéo ra được giun rồng dài 10cm

Cạy vảy vết thương ở đầu gối, người đàn ông ở Hòa Bình bất ngờ kéo ra được giun rồng dài 10cm

Netizen

15:18:56 06/03/2025
Trung tâm Kiểm soát bệnh tật tỉnh Hòa Bình vừa phối hợp với Trung tâm Y tế thành phố Hòa Bình tổ chức điều tra, giám sát ca bệnh nhiễm giun rồng trên địa bàn.
Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời

Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời

Tin nổi bật

14:25:20 06/03/2025
Ông Thành Chu (người tố cáo trên mạng xã hội) cho biết, nội dung giải trình của Công ty CP Thanh Bình An Lạc Viên là chưa đúng sự thật.
Phó Thủ tướng gửi thư khen Công an Đắk Lắk liên tiếp triệt phá 3 chuyên án lớn

Phó Thủ tướng gửi thư khen Công an Đắk Lắk liên tiếp triệt phá 3 chuyên án lớn

Pháp luật

14:14:39 06/03/2025
Sau khi triệt phá thành công 3 chuyên án sản xuất giá đỗ ủ hóa chất, cà phê và phân bón giả, Công an tỉnh Đắk Lắk đã được Phó Thủ tướng Bùi Thanh Sơn gửi thư khen ngợi.