Cập nhật trình duyệt Chrome ngay lập tức để vá lỗ hổng zero-day
Mới đây, Google đã phát hành bản cập nhật mới cho trình duyệt Chrome nhằm khắc phục một số lỗ hổng zero-day nguy hiểm đang được khai thác tích cực.
Lỗ hổng zero-day (CVE-2022-4135) được báo cáo bởi nhà nghiên cứu Clement Lecigne thuộc Nhóm phân tích mối đe dọa (TAG) của Google vào ngày 22-11, liên quan đến việc tràn bộ đệm trong thành phần GPU.
Lỗi tràn bộ đệm có thể được các tác nhân đe dọa tận dụng để làm sập chương trình hoặc thực thi mã tùy ý, dẫn đến các hành vi ngoài ý muốn.
Công ty cho biết họ đã nhận thức được vấn đề, đồng thời thừa nhận lỗ hổng CVE-2022-4135 đang được khai thác tích cực trong tự nhiên. Giống như các lỗ hổng zero-day trước đó, Google không công khai thông tin chi tiết cho đến khi phần lớn người dùng đã cập nhật trình duyệt.
Với bản cập nhật mới nhất, Google đã giải quyết 8 lỗ hổng zero-day trên trình duyệt Chrome kể từ đầu năm, bao gồm: CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075, CVE-2022-3723.
Để hạn chế bị tấn công và giảm thiểu các mối đe dọa tiềm ẩn, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.121 (macOS và Linux) và 107.0.5304.121/122 (Windows) bằng cách gõ chrome://settings/help vào thanh địa chỉ, chờ một lát để tải về bản cập nhật, sau đó nhấn Relaunch để khởi động lại.
Video đang HOT
Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH
Ngoài ra, người dùng các trình duyệt dựa trên mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi ngay khi chúng có sẵn.
TIỂU MINH
Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day
Tối ngày 28-10 (theo giờ Việt Nam), Google đã phát hành bản cập nhật mới cho trình duyệt Chrome để vá khẩn cấp lỗ hổng zero-day hiện đang được khai thác tích cực.
Các nhà nghiên cứu bảo mật Jan Vojtěek, Milánek và Przemek Gmerek của Avast đã phát hiện lỗ hổng lần đầu tiên vào ngày 25-10-2022.
Lỗ hổng bảo mật CVE-2022-3723 liên quan đến việc nhầm lẫn trong công cụ JavaScript V8. Đây là lỗi thứ 3 được khai thác tích cực trên trình duyệt Chrome trong năm nay, sau CVE-2022-1096 và CVE-2022-1364.
Google cho biết họ đã nhận được các báo cáo liên quan đến việc khai thác lỗ hổng CVE-2022-3723 trong tự nhiên, tuy nhiên, vẫn như mọi lần, công ty không cung cấp thông tin chi tiết về bản chất của cuộc tấn công.
Từ đầu năm nay, Google đã vá khẩn cấp 7 lỗ hổng zero-day khác nhau, bao gồm CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075.
Để hạn chế bị tấn công, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.87 (macOS và Linux) và 107.0.5304.87/.88 (Windows) bằng cách gõ vào thanh địa chỉ dòng lệnh chrome://settings/help, sau đó chờ một lát để quá trình tải về dữ liệu hoàn tất, nhấn Relaunch để khởi động lại.
Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH
Ngoài ra, các trình duyệt sử dụng mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng cần cập nhật phiên bản mới ngay lập tức (nếu có).
Cách bảo vệ trình duyệt của bạn
Tin tặc có nhiều kỹ thuật khác nhau để khai thác các lỗ hổng của trình duyệt. May mắn thay, có một số bước bạn có thể thực hiện để giảm thiểu rủi ro trình duyệt bị xâm phạm.
Mặc dù trình duyệt có nhiều lỗ hổng, nhưng các nhà phát triển thường giải quyết nhanh bằng cách phát hành bản vá. Đó là lý do vì sao người dùng nên thường xuyên cập nhật trình duyệt đang sử dụng lên phiên bản mới nhất.
Google Chrome là trình duyệt phổ biến nhất hiện nay trên các nền tảng. Ảnh: TIỂU MINH
Hãy cẩn thận khi cài đặt các tiện ích mở rộng, mặc dù tiện lợi, nhưng các tiện ích mở rộng cũng có thể có lỗ hổng hoặc thậm chí tệ hơn là thu thập dữ liệu người dùng. Do đó, bạn nên tìm hiểu kĩ các đánh giá từ những người dùng trước trước khi cài đặt.
Tin tặc thường sử dụng các kỹ thuật lừa đảo để phân phối các công cụ khai thác nhắm vào những lỗ hổng chưa được vá trong trình duyệt. Cách đơn giản nhất để hạn chế bị tấn công là không mở email, tin nhắn từ những người gửi không xác định, không bao giờ nhấp vào liên kết hoặc mở tệp đính kèm trừ khi bạn đảm bảo nó đến từ một nguồn hợp pháp.
Ngay cả khi nhận được tin nhắn, email từ người quen, bạn cũng nên xác nhận lại với họ bằng cách gọi điện hoặc sử dụng mạng xã hội.
Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách tự bảo vệ mình khi lướt web.
Vì sao bạn nên ngừng sử dụng Google Chrome ngay lập tức? Mặc dù gặp nhiều bê bối về quyền riêng tư nhưng Google Chrome vẫn tiếp tục thống trị thị phần trình duyệt. Thống kê cho thấy, Google Chrome hiện đang chiếm khoảng 65% thị phần trình duyệt và có hơn 2 tỉ người dùng thường xuyên, cách biệt tương đối xa so với đối thủ ở vị trí thứ hai là Safari (dưới...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

"Hoa khôi" bắn súng Việt Nam gây bất ngờ với diện mạo xinh như hotgirl
Sao thể thao
22:07:19 21/02/2025
Làn sóng sa thải trở lại, liệu AI có đang "cướp việc" của con người?
Thế giới
22:01:38 21/02/2025
Hot nhất MXH Hàn Quốc: Video tố G-Dragon đang hẹn hò!
Sao châu á
22:00:33 21/02/2025
Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát
Sao âu mỹ
21:46:30 21/02/2025
Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp
Pháp luật
21:46:02 21/02/2025
Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'
Sao việt
21:44:17 21/02/2025
Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"
Hậu trường phim
21:23:09 21/02/2025
Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia
Tin nổi bật
21:11:43 21/02/2025
Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"
Nhạc việt
21:11:28 21/02/2025
Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini
Netizen
21:06:25 21/02/2025