Google gửi thông báo quan trọng đến người dùng Chrome
Google vừa công bố bản cập nhật khẩn cấp nhằm khắc phục lỗ hổng 0-day thứ tư của trình duyệt Chrome , vốn đã bị khai thác trong các cuộc tấn công .
Theo thông báo từ Google, lỗ hổng mang mã CVE-2025-6554 đã được phát hiện và tồn tại ngoài thực tế. Công ty cho biết vấn đề này đã được khắc phục vào ngày 26.6.2025 thông qua một thay đổi cấu hình được triển khai trên kênh ổn định cho tất cả các nền tảng.
Nhiều người dùng đã có thể cập nhật lên phiên bản mới nhất của Chrome .ẢNH: CHỤP MÀN HÌNH
Video đang HOT
Bản cập nhật này đã được phát hành cho người dùng trên kênh Stable Desktop, với các phiên bản mới cho Windows (138.0.7204.96/.97), Mac (138.0.7204.92/.93) và Linux (138.0.7204.96) chỉ một ngày sau khi sự cố được báo cáo.
Lỗi này được phát hiện bởi Clément Lecigne đến từ nhóm phân tích mối đe dọa (TAG) của Google, một nhóm chuyên nghiên cứu bảo mật nhằm bảo vệ người dùng khỏi các cuộc tấn công do chính phủ hậu thuẫn. Google TAG thường xuyên phát hiện các lỗ hổng 0-day do các tác nhân đe dọa được chính phủ hậu thuẫn nhắm vào các cá nhân có nguy cơ cao như chính trị gia đối lập, người bất đồng chính kiến và nhà báo.
Cách cập nhật bản vá mới cho Google Chrome
Mặc dù bản cập nhật bảo mật có thể mất vài ngày hoặc vài tuần để đến tay tất cả người dùng nhưng việc kiểm tra thông tin cập nhật cho thấy bản vá hiện đã đến với phần lớn người dùng. Để cập nhật, người dùng Chrome có thể nhấn vào dấu ba chấm ở góc trên bên phải trình duyệt, chọn Trợ giúp Giới thiệu về Google Chrome.
Được biết, lỗi 0-day được khắc phục lần này là một lỗi nghiêm trọng trong công cụ JavaScript Chrome V8, có thể dẫn đến việc trình duyệt bị sập hoặc cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.
Mặc dù Google xác nhận rằng lỗ hổng này đã bị khai thác, công ty vẫn chưa công bố thông tin chi tiết kỹ thuật hoặc thông tin bổ sung về các cuộc tấn công. Hãng chỉ đề cập rằng “quyền truy cập vào thông tin chi tiết về lỗi và liên kết có thể bị hạn chế cho đến khi phần lớn người dùng được cập nhật bản sửa lỗi”.
Đây là lỗ hổng 0-day thứ tư của Google Chrome bị khai thác và được khắc phục trong năm nay. Trước đó ba lỗ hổng khác đã được vá vào tháng 3, tháng 5 và tháng 6. Lỗ hổng đầu tiên là một lỗi thoát khỏi sandbox nghiêm trọng (CVE-2025-2783) do các nhà nghiên cứu từ Kaspersky phát hiện, đã được sử dụng trong các cuộc tấn công gián điệp nhắm vào các tổ chức chính phủ và cơ quan truyền thông của Nga.
Google vá lỗ hổng bảo mật của Chrome
Tập đoàn công nghệ Google vừa phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome, nhằm khắc phục lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025.
Biểu tượng Google trên màn hình máy tính bảng. Ảnh: AFP/TTXVN
Các nhóm tin tặc đã khai thác lỗ hổng này, được định danh là CVE-2'25-2783, trong những cuộc tấn công.
Lỗ hổng zero day là một thuật ngữ để chỉ những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục. Những tin tặc và tội phạm mạng sẽ lợi dụng những lỗ hổng này để xâm nhập vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu.
Google đã đưa ra cảnh báo bảo mật, trong đó mô tả mức độ nghiêm trọng của lỗ hổng này tương đối cao. Lỗ hổng này cho phép các đối tượng xấu tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, một bước quan trọng để có thể cài đặt phần mềm độc hại và kiểm soát máy tính nạn nhân.
Bản vá cho lỗ hổng CVE-2'25-2783 đã được Google tích hợp trong phiên bản Chrome 134.0.6998.178. Google hiện hạn chế công bố chi tiết kỹ thuật về lỗ hổng để tạo thời gian cho người dùng cập nhật, tránh bị tin tặc lợi dụng tấn công.
Hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov của công ty sản xuất và phân phối phần mềm bảo mật Kaspersky đã phát hiện và báo cáo lỗ hổng này. Theo Kaspersky, lỗ hổng này là mắt xích quan trọng trong một chiến dịch tấn công có chủ đích mang tên 'Operation ForumTroll'.
Chiến dịch này sử dụng những thư điện tử (email) lừa đảo tinh vi, giả mạo là thư mời từ ban tổ chức diễn đàn khoa học và chuyên gia 'Primakov Readings'. Mục tiêu của các email này là những cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi người nhận email nhấp vào liên kết độc hại trong email, họ sẽ bị chuyển hướng đến trang web nguy hiểm và tiếp đó phần mềm độc hại được triển khai.
Kaspersky cho rằng các đối tượng đứng sau Operation ForumTroll còn sử dụng một lỗ hổng khác để thực thi mã từ xa song việc vá lỗ hổng Chrome CVE-2'25-2783 là đủ để phá vỡ toàn bộ chuỗi lây nhiễm.
Theo Google, với việc lỗ hổng đang bị khai thác tích cực, người dùng Google Chrome, nhất là trên hệ điều hành Windows, được khuyến cáo khẩn trương kiểm tra và cập nhật trình duyệt của mình lên phiên bản 134.0.6998.178 hoặc mới hơn.
Bộ Tư pháp Mỹ yêu cầu Google bán trình duyệt Chrome để chống độc quyền Google đang nắm quyền kiểm soát cách người dùng truy cập internet và loại quảng cáo mà họ tiếp cận thông qua trình duyệt Chrome. Trụ sở Google tại Mountain View, California, Mỹ. Ảnh: Kyodo/TTXVN. Bloomberg News ngày 18/11 cho biết, Bộ Tư pháp Mỹ (DOJ) sẽ yêu cầu tòa án buộc Alphabet, công ty mẹ của Google, phải bán trình duyệt Chrome...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Thử nghiệm phụ gia thảo dược thay thế kháng sinh trong nuôi trồng thủy sản

ASEAN thúc đẩy các ưu tiên về khí hậu trước thềm COP30

WHO dỡ bỏ tình trạng khẩn cấp toàn cầu đối với bệnh đậu mùa khỉ

Thủ tướng đắc cử Thái Lan cam kết giải quyết các vấn đề cấp bách của đất nước

ASEAN tăng cường liên kết để giải quyết thách thức môi trường

Tesla 'treo thưởng' lớn cho tỷ phú Elon Musk

Phó Thủ tướng Anh từ chức vì bê bối thuế

Chuyên gia Nga: Tổng thống Putin tái khẳng định lập trường kiên định về vấn đề Ukraine

Các nhà khoa học Australia phát hiện cơ chế mới thúc đẩy ung thư di căn

Mỹ áp lệnh trừng phạt ba tổ chức phi chính phủ Palestine

Indonesia: Tìm thấy tất cả 8 nạn nhân vụ rơi trực thăng ở Kalimantan

Xung đột Hamas - Israel: Quân đội Israel phát lệnh sơ tán đầu tiên ở thành phố Gaza
Có thể bạn quan tâm

iPhone 17 Pro lộ diện với Dynamic Island nhỏ gọn hơn
Đồ 2-tek
10:45:22 06/09/2025
Cây này trồng chỉ lấy lá, vitamin C gấp 45 lần rau thường, đem xào thịt rất ngon
Ẩm thực
10:44:44 06/09/2025
Từ bức tranh thủy lợi đến điểm du lịch xanh
Du lịch
10:43:10 06/09/2025
Cưới lần 2 sau bao năm làm mẹ đơn thân, đêm tân hôn anh hỏi 5 từ khiến tôi bủn rủn, ngỡ như vừa được tái sinh
Góc tâm tình
10:38:45 06/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam
Thế giới số
10:26:31 06/09/2025
3 con giáp sở hữu chỉ số may mắn rực rỡ nhất ngày 6/9
Trắc nghiệm
10:24:49 06/09/2025
Lương 8 triệu, sống ở Hà Nội, vẫn tiết kiệm được nhờ bí quyết "mắt không thấy, tay không tiêu"
Sáng tạo
10:16:03 06/09/2025
Tin mới nhất về bão số 7 sắp hình thành, miền Bắc khả năng có đợt mưa mới
Tin nổi bật
10:08:00 06/09/2025
SUV hạng sang dài hơn 5 mét, công suất 526 mã lực, giá gần 1,1 tỷ đồng
Ôtô
10:00:36 06/09/2025
Cuộc sống chật vật của con gái tỷ phú giàu có hàng đầu thế giới
Netizen
09:55:46 06/09/2025