Cập nhật trình duyệt Chrome ngay lập tức để vá lỗ hổng zero-day

Theo dõi VGT trên

Mới đây, Google đã phát hành bản cập nhật mới cho trình duyệt Chrome nhằm khắc phục một số lỗ hổng zero-day nguy hiểm đang được khai thác tích cực.

Lỗ hổng zero-day (CVE-2022-4135) được báo cáo bởi nhà nghiên cứu Clement Lecigne thuộc Nhóm phân tích mối đe dọa (TAG) của Google vào ngày 22-11, liên quan đến việc tràn bộ đệm trong thành phần GPU.

Lỗi tràn bộ đệm có thể được các tác nhân đe dọa tận dụng để làm sập chương trình hoặc thực thi mã tùy ý, dẫn đến các hành vi ngoài ý muốn.

Cập nhật trình duyệt Chrome ngay lập tức để vá lỗ hổng zero-day - Hình 1

Công ty cho biết họ đã nhận thức được vấn đề, đồng thời thừa nhận lỗ hổng CVE-2022-4135 đang được khai thác tích cực trong tự nhiên. Giống như các lỗ hổng zero-day trước đó, Google không công khai thông tin chi tiết cho đến khi phần lớn người dùng đã cập nhật trình duyệt.

Với bản cập nhật mới nhất, Google đã giải quyết 8 lỗ hổng zero-day trên trình duyệt Chrome kể từ đầu năm, bao gồm: CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075, CVE-2022-3723.

Để hạn chế bị tấn công và giảm thiểu các mối đe dọa tiềm ẩn, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.121 (macOS và Linux) và 107.0.5304.121/122 (Windows) bằng cách gõ chrome://settings/help vào thanh địa chỉ, chờ một lát để tải về bản cập nhật, sau đó nhấn Relaunch để khởi động lại.

Video đang HOT

Cập nhật trình duyệt Chrome ngay lập tức để vá lỗ hổng zero-day - Hình 2

Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH

Ngoài ra, người dùng các trình duyệt dựa trên mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi ngay khi chúng có sẵn.

TIỂU MINH

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day

Tối ngày 28-10 (theo giờ Việt Nam), Google đã phát hành bản cập nhật mới cho trình duyệt Chrome để vá khẩn cấp lỗ hổng zero-day hiện đang được khai thác tích cực.

Các nhà nghiên cứu bảo mật Jan Vojtěek, Milánek và Przemek Gmerek của Avast đã phát hiện lỗ hổng lần đầu tiên vào ngày 25-10-2022.

Lỗ hổng bảo mật CVE-2022-3723 liên quan đến việc nhầm lẫn trong công cụ JavaScript V8. Đây là lỗi thứ 3 được khai thác tích cực trên trình duyệt Chrome trong năm nay, sau CVE-2022-1096 và CVE-2022-1364.

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 1

Google cho biết họ đã nhận được các báo cáo liên quan đến việc khai thác lỗ hổng CVE-2022-3723 trong tự nhiên, tuy nhiên, vẫn như mọi lần, công ty không cung cấp thông tin chi tiết về bản chất của cuộc tấn công.

Từ đầu năm nay, Google đã vá khẩn cấp 7 lỗ hổng zero-day khác nhau, bao gồm CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075.

Để hạn chế bị tấn công, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.87 (macOS và Linux) và 107.0.5304.87/.88 (Windows) bằng cách gõ vào thanh địa chỉ dòng lệnh chrome://settings/help, sau đó chờ một lát để quá trình tải về dữ liệu hoàn tất, nhấn Relaunch để khởi động lại.

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 2

Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH

Ngoài ra, các trình duyệt sử dụng mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng cần cập nhật phiên bản mới ngay lập tức (nếu có).

Cách bảo vệ trình duyệt của bạn

Tin tặc có nhiều kỹ thuật khác nhau để khai thác các lỗ hổng của trình duyệt. May mắn thay, có một số bước bạn có thể thực hiện để giảm thiểu rủi ro trình duyệt bị xâm phạm.

Mặc dù trình duyệt có nhiều lỗ hổng, nhưng các nhà phát triển thường giải quyết nhanh bằng cách phát hành bản vá. Đó là lý do vì sao người dùng nên thường xuyên cập nhật trình duyệt đang sử dụng lên phiên bản mới nhất.

Cập nhật Chrome ngay lập tức để vá khẩn cấp lỗ hổng zero-day - Hình 3

Google Chrome là trình duyệt phổ biến nhất hiện nay trên các nền tảng. Ảnh: TIỂU MINH

Hãy cẩn thận khi cài đặt các tiện ích mở rộng, mặc dù tiện lợi, nhưng các tiện ích mở rộng cũng có thể có lỗ hổng hoặc thậm chí tệ hơn là thu thập dữ liệu người dùng. Do đó, bạn nên tìm hiểu kĩ các đánh giá từ những người dùng trước trước khi cài đặt.

Tin tặc thường sử dụng các kỹ thuật lừa đảo để phân phối các công cụ khai thác nhắm vào những lỗ hổng chưa được vá trong trình duyệt. Cách đơn giản nhất để hạn chế bị tấn công là không mở email, tin nhắn từ những người gửi không xác định, không bao giờ nhấp vào liên kết hoặc mở tệp đính kèm trừ khi bạn đảm bảo nó đến từ một nguồn hợp pháp.

Ngay cả khi nhận được tin nhắn, email từ người quen, bạn cũng nên xác nhận lại với họ bằng cách gọi điện hoặc sử dụng mạng xã hội.

Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách tự bảo vệ mình khi lướt web.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chấn động tin em rể đại gia lợi dụng cái chết Từ Hy Viên công khai có con riêng, danh tính "tiểu tam" lộ diệnChấn động tin em rể đại gia lợi dụng cái chết Từ Hy Viên công khai có con riêng, danh tính "tiểu tam" lộ diện
16:44:35 21/02/2025
Lúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụpLúc hấp hối, anh trai chồng chỉ vào đứa nhỏ đứng ở góc nhà và nói sự thật khiến tôi suy sụp
17:34:58 21/02/2025
Giơ ví chứa thẻ thanh tra xây dựng, người đàn ông ở TPHCM bị CSGT khống chếGiơ ví chứa thẻ thanh tra xây dựng, người đàn ông ở TPHCM bị CSGT khống chế
16:38:18 21/02/2025
Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?Hoa hậu Việt Nam nghi sắp làm phu nhân hào môn lộ hint rời Sen Vàng?
18:22:35 21/02/2025
Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"Sao Việt 21/2: Khánh Thi cùng con gái hóa trang thành "cô bé Masha"
17:16:27 21/02/2025
Bức ảnh thân mật giữa đêm của Xoài Non và Gil LêBức ảnh thân mật giữa đêm của Xoài Non và Gil Lê
19:33:40 21/02/2025
Từ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợTừ Hy Viên qua đời vẫn không yên: Chồng Hàn "nổi dậy" chống đối gia đình vợ
17:13:54 21/02/2025
Sốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹSốc: "Bà cả Penthouse" Lee Ji Ah tuyên bố cắt đứt quan hệ với bố mẹ
17:11:22 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Hoa khôi" bắn súng Việt Nam gây bất ngờ với diện mạo xinh như hotgirl

"Hoa khôi" bắn súng Việt Nam gây bất ngờ với diện mạo xinh như hotgirl

Sao thể thao

22:07:19 21/02/2025
Phí Thanh Thảo chia sẻ hình ảnh đầy cá tính với mái tóc màu bạch kim, gương mặt trắng hồng và nụ cười tỏa nắng. Nữ xạ thủ từng giành nhiều thành tích ấn tượng cho môn bắn súng nước nhà.
Làn sóng sa thải trở lại, liệu AI có đang "cướp việc" của con người?

Làn sóng sa thải trở lại, liệu AI có đang "cướp việc" của con người?

Thế giới

22:01:38 21/02/2025
Đầu năm nay, làn sóng cắt giảm diễn ra toàn cầu. Câu hỏi đặt ra là liệu AI đang dần thay thế con người hay đây chỉ là một bước chuyển đổi tất yếu của nền kinh tế?
Hot nhất MXH Hàn Quốc: Video tố G-Dragon đang hẹn hò!

Hot nhất MXH Hàn Quốc: Video tố G-Dragon đang hẹn hò!

Sao châu á

22:00:33 21/02/2025
G-Dragon không chối khi được nghe câu: Bây giờ cậu đang có 1 người mà cậu thích . Anh còn cười tủm tỉm nhắn tin trong show diễn Chanel
Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát

Tài tử 54 tuổi bị bắt vì tấn công phụ nữ, chống đối cảnh sát

Sao âu mỹ

21:46:30 21/02/2025
Nam tài tử Eric Mabius đối mặt với tội danh hành hung và chống đối cảnh sát sau vụ xô xát tại một quán bar ở Florida, Mỹ.
Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp

Luật sư nêu quan điểm về vụ nam sinh mặc áo shipper bị đánh tới tấp

Pháp luật

21:46:02 21/02/2025
Theo luật sư, do sự việc khởi phát từ mâu thuẫn nhỏ, Hoàng tấn công nạn nhân một cách hung bạo, có thể xem xét dấu hiệu tình tiết tăng nặng có tính chất côn đồ đối với nam thanh niên này.
Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'

Nghệ sĩ đau xót khi Đình Thế qua đời ở tuổi 22: 'Giọng còn đây mà em đi rồi!'

Sao việt

21:44:17 21/02/2025
Ra đi khi tuổi còn rất trẻ, Đình Thế khiến người thân, bạn bè xót thương. Với họ, anh là người trẻ lạc quan, một diễn viên hết lòng cầu tiến trong công việc.
Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"

Thu Quỳnh: Sợ được khen trẻ khi đóng phim "Cha tôi, người ở lại"

Hậu trường phim

21:23:09 21/02/2025
Chia sẻ về vai diễn trong Cha tôi, người ở lại , Thu Quỳnh cho biết cô vô cùng áp lực khi vào vai mẹ của Trần Nghĩa, người chỉ kém cô 4 tuổi.
Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia

Một công dân Thanh Hóa bị khống chế, cưỡng bức lao động tại Campuchia

Tin nổi bật

21:11:43 21/02/2025
Theo thông tin từ Sở Ngoại vụ tỉnh Thanh Hóa, ngày 7/2, đơn vị này đã nhận được công văn từ Công an tỉnh Thanh Hóa liên quan đến việc hỗ trợ bảo hộ công dân T.V.V. (SN 1999), quê quán tại xã Đông Vinh, thành phố Thanh Hóa.
Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"

Bùi Anh Tuấn khẳng định không hối hận về thời gian "ở ẩn"

Nhạc việt

21:11:28 21/02/2025
Sau nhiều năm vắng bóng trên thị trường âm nhạc, Bùi Anh Tuấn chia sẻ anh không hề hối hận về quãng thời gian đó mà xem nó như một khoảng lặng cần thiết để chiêm nghiệm và trưởng thành.
Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini

Biệt thự gần 2.000 tỷ của cố nữ sĩ Quỳnh Dao được hé lộ: Sân vườn rộng 600m2 cùng sân chơi bowling và rạp chiếu phim mini

Netizen

21:06:25 21/02/2025
Trong bức thư Quỳnh Dao để lại trước khi ra đi, cố nữ sĩ có nói: Mọi người ơi, đừng tiếc thương cho sự ra đi của tôi, hãy mỉm cười với tôi nhé!
Dark Nuns: Song Hye Kyo chạm tới đỉnh cao của nhan sắc và diễn xuất

Dark Nuns: Song Hye Kyo chạm tới đỉnh cao của nhan sắc và diễn xuất

Phim châu á

20:56:26 21/02/2025
Bộ phim Dark Nuns (Tựa Việt: Nữ Tu Bóng Tối) tiếp tục mang tới một hình ảnh đầy thú vị của Song Hye Kyo dù kịch bản không quá xuất sắc.