Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm

Theo dõi VGT trên

Mới đây, Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng.

Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao ( CVE-2022-0609) đã được tìm thấy trong tất cả các trình duyệt Chrome và nó đang bị hacker khai thác một cách công khai.

Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm - Hình 1

Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng trình duyệt Chrome

Google giữ kín về chi tiết của các lỗ hổng và cho đến nay, đây là thông tin có sẵn về các lỗ hổng được sắp xếp theo thứ tự mức độ rủi ro:

1. Cao – CVE-2022-0603

2. Cao – CVE-2022-0604

Video đang HOT

3. Cao – CVE-2022-0605

4. Cao – CVE-2022-0606

5. Cao – CVE-2022-0607

6. Cao – CVE-2022-0608

7. Trung bình – CVE-2022-0610

Zero Day (hay 0 Day) là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ “Zero Day” ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.

Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng “Use-After-Free” (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.

Use-After-Free (UAF) là một lỗ hổng liên quan đến việc sử dụng sai bộ nhớ động trong quá trình vận hành chương trình. Nếu sau khi giải phóng một vị trí bộ nhớ, một chương trình không xóa con trỏ đến bộ nhớ đó, kẻ tấn công có thể sử dụng lỗi để hack chương trình. Nó có thể được sử dụng để thực thi mã tùy ý hoặc thoát khỏi hộp cát bảo mật của trình duyệt.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm - Hình 2

Các vụ tấn UAF không chỉ chiếm 5 trong số 8 vụ tấn công được Google công bố mới đây, mà còn nâng tổng số vụ tấn công UAF trên Chrome thành công lên 26 vụ kể từ đầu năm

Bên cạnh các cuộc tấn công bằng cách khai thác lỗ hổng UAF, các cuộc tấn công theo cơ chế Heap overflow (một dạng lỗi tràn bộ đệm), cũng là nguyên nhân cho một cuộc tấn công thành công khác.

Còn được gọi là “Heap Smashing”, lỗi tràn Heap xảy ra tại khu vực dữ liệu Heap – bộ phận thường để chứa dữ liệu của chương trình và được cấp phát tự động. Khi bị tràn, các cấu trúc dữ liệu quan trọng có thể bị ghi đè khiến nó trở thành mục tiêu lý tưởng cho hacker.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm - Hình 3

Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt càng sớm càng tốt

Do đó, Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt web của họ càng sớm càng tốt bản cập nhật Chrome 98.0.4758.102.

Để cập nhật Chrome, bạn hãy truy cập vào Menu (biểu tượng dấu 3 chấm)> Cài đặt> About Chrome, chờ trong giây lát để quá trình tải về bản cập nhật hoàn tất, sau đó nhấn Relaunch để khởi động lại trình duyệt. Ngoài ra, bạn cũng có thể gõ vào khung tìm kiếm dòng lệnh chrome://settings/help để tiến hành quá trình tải về và cập nhật phiên bản Chrome mới nhất.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm

Microsoft đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi.

Theo một nhà nghiên cứu bảo mật, hàng tỷ máy tính Windows đều có khả năng gặp nguy hiểm vì một lỗ hổng zero-day mà Microsoft đã không vá cẩn thận.

Lỗ hổng này hiện tại chỉ là một proof-of-concept (kiểm tra tính khả thi), chưa bị đưa vào khai thác thực tế, nhưng nhà nghiên cứu bảo mật tin rằng chỉ một số chỉnh sửa nhỏ có thể dẫn đến việc nó bị tận dụng để tấn công diện rộng.

Microsoft bỏ sót một lỗ hổng zero-day khiến hàng tỷ máy tính có thể gặp nguy hiểm - Hình 1

Lỗ hổng lợi dụng một lỗi trong Windows Installer (CVE-2021-41379) mà Microsoft nói rằng đã vá vào đầu tháng này, trang BleepingComputer đã thử nghiệm và có thể dùng để mở công cụ CMD với quyền SYSTEM từ một tài khoản chỉ có quyền thông thường. Kẻ xấu có thể dùng quyền này để chạy bất cứ file thực thi nào trên máy với file MSI để chạy code dưới quyền admin. Quá trình này diễn ra trong chỉ vài giây.

Dù hiện tại vẫn chưa có gì đáng lo ngại về lỗ hổng này, nhưng nếu nó được lan rộng thì hàng tỷ máy tính có thể gặp nguy hiểm. Cách khai thác này cung cấp cho kẻ tấn công quyền quản trị viên trên cả Windows 10 và Windows 11. Tuy nhiên, đây không phải lỗ hổng có thể khai thác từ xa, nên kẻ xấu cần phải tiếp cận thiết bị mới thực hiện được.

Abdelhamid Naceri, người đã phát hiện ra lỗ hổng, cho biết anh quyết định công khai lỗi thay vì gửi cảnh báo trước cho Microsoft vì anh muốn phản đối việc Microsoft giảm số tiền thưởng cho những người tìm ra lỗi của Windows.

Microsoft giờ đây đã biết về lỗ hổng bảo mật nhưng chưa cung cấp lịch trình phát hành bản sửa lỗi. Naceri cũng khuyên các bên thứ ba không nên tự phát hành các bản vá vì làm như vậy sẽ khiến Windows Installer bị trục trặc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!
06:03:52 21/01/2025
Tranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông GaiTranh cãi vị trí center của 1 Anh Trai Say Hi giữa 4 Anh Trai Vượt Ngàn Chông Gai
07:02:35 21/01/2025
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễnCon trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn
06:03:08 21/01/2025
Ông Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chứcÔng Trump phát tín hiệu gì về đàm phán với ông Putin trong phát biểu nhậm chức
07:35:50 21/01/2025
1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ1 sao nữ hạng A mang tiếng bỏ bạn nghèo chạy theo đại gia, sự thật ghê người đằng sau giờ được hé lộ
06:53:08 21/01/2025
"Hoàng tử Nhà Trắng" Barron Trump bất ngờ gây sốt với ngoại hình cực kỳ khác lạ đến không nhận ra trong ngày cha nhậm chức"Hoàng tử Nhà Trắng" Barron Trump bất ngờ gây sốt với ngoại hình cực kỳ khác lạ đến không nhận ra trong ngày cha nhậm chức
09:36:48 21/01/2025
Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"
06:41:20 21/01/2025
Người hại Lee Min Ho ê chề?Người hại Lee Min Ho ê chề?
06:04:53 21/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tử vi ngày 21/1/2025 của 12 cung hoàng đạo: Tài lộc của Nhân Mã vượng sắc

Tử vi ngày 21/1/2025 của 12 cung hoàng đạo: Tài lộc của Nhân Mã vượng sắc

Trắc nghiệm

10:18:15 21/01/2025
Bạn sẽ cảm thấy công việc, cũng như các mối quan hệ, diễn ra suôn sẻ hơn bao giờ hết, vì luôn có những người xung quanh sẵn sàng giúp đỡ và chỉ đường dẫn lối.
Con của "tiểu tam bị ghét nhất showbiz" và người tình U70 chưa ra đời đã thành tỷ phú, thừa kế hơn 2000 tỷ đồng?

Con của "tiểu tam bị ghét nhất showbiz" và người tình U70 chưa ra đời đã thành tỷ phú, thừa kế hơn 2000 tỷ đồng?

Sao châu á

10:17:44 21/01/2025
Truyền thông Hàn Quốc đã đưa ra dự đoán về khả năng đứa bé do Kim Min Hee sinh ra được thừa kế khối tài sản khổng lồ của Hong Sang Soo.
Lưu ý khi dùng dầu gội trị gàu

Lưu ý khi dùng dầu gội trị gàu

Làm đẹp

10:04:11 21/01/2025
Để da đầu khỏe mạnh, không mắc bệnh tật, bạn cũng cần chú ý điều chỉnh nếp sống, tránh thức khuya, ăn đồ chiên, cay... cũng như hạn chế việc sử dụng hóa chất để uốn, nhuộm tóc.
Clip thanh niên tông người phụ nữ văng ra đường rồi lên xe bỏ chạy, dân mạng tìm ra chi tiết khó thoát

Clip thanh niên tông người phụ nữ văng ra đường rồi lên xe bỏ chạy, dân mạng tìm ra chi tiết khó thoát

Netizen

09:29:11 21/01/2025
Trong khi người dân có mặt tại hiện trường nhanh chóng đến hỗ trợ người phụ nữ thì nam thanh niên lên xe bỏ chạy.
UAV Ukraine tấn công nhà máy chế tạo Tu-160 của Nga

UAV Ukraine tấn công nhà máy chế tạo Tu-160 của Nga

Thế giới

09:21:58 21/01/2025
Với việc Ukraine tăng cường sử dụng UAV, cuộc tấn công này đánh dấu một giai đoạn mới trong xung đột, khi các cơ sở công nghiệp-quân sự trọng yếu của Nga trở thành mục tiêu trực tiếp.
4 cách phối đồ tuyệt xinh cho nàng thích diện váy

4 cách phối đồ tuyệt xinh cho nàng thích diện váy

Thời trang

09:18:38 21/01/2025
Dù lựa chọn là gì, chị em vẫn nên ưu tiên váy dài có đường nhấn eo. Chi tiết này nhỏ nhưng lại giúp nâng tầm phong cách rất hiệu quả. Cụ thể, váy dài nhấn eo sẽ tôn dáng cao ráo, tăng vẻ chỉn chu, thanh lịch cho người mặc.
Người đứng sau khơi lên drama căng nhất hiện nay: Thiên An phải lên tiếng gây chấn động, Jack bị lôi vào cuộc

Người đứng sau khơi lên drama căng nhất hiện nay: Thiên An phải lên tiếng gây chấn động, Jack bị lôi vào cuộc

Sao việt

09:13:48 21/01/2025
Nguồn cơn của drama căng thẳng thu hút sự quan tâm của dư luận đến từ đoạn clip của một cô gái T.V - nhân vật tự nhận là cô gái trong vụ đăng bài tố một người tên Jack vào năm 2021
Hari Won ngỡ ngàng phát hiện sao nữ Vbiz cưới chồng kém tận 11 tuổi

Hari Won ngỡ ngàng phát hiện sao nữ Vbiz cưới chồng kém tận 11 tuổi

Tv show

09:10:16 21/01/2025
Vào tối 19/1, tập 6 của chương trình Người yêu tôi đỉnh nhất đã lên sóng thu hút sự chú ý của khán giả. Trong tập này có 2 khách mời đặc biệt tham gia là vợ chồng ca sĩ Thu Thủy - Kin Nguyễn.
Rashford đổi thái độ với MU

Rashford đổi thái độ với MU

Sao thể thao

09:00:09 21/01/2025
Rashford đã không thi đấu cho MU trong 9 trận gần nhất. Nguyên nhân chính là do mâu thuẫn với HLV Ruben Amorim, khiến chân sút này bị gạch tên khỏi đội hình kể từ trận derby Manchester hồi tháng trước.
Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Mẹ ác ma, cha thiên sứ - Tập 25: Nhận ảnh thân mật của vợ và sếp, chồng khăn gói ra đi

Phim việt

08:21:39 21/01/2025
Lộc đã quyết định chuyển sang nhà bạn thân ở ít bữa để vợ bình tâm suy nghĩ về những việc đã xảy ra trong thời gian gần đây.
Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Lừa bán hàng nội địa Nhật rồi chiếm đoạt tài sản

Pháp luật

06:57:15 21/01/2025
Khi khách có nhu cầu mua hàng nội địa Nhật chuyển tiền đặt cọc, Biên liền chặn tài khoản Zalo của họ rồi chiếm đoạt tiền.