Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Hiện tại, phiên bản Google Chrome 86.0.4240.183 đã có sẵn để tải về. Nó vá 10 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day đang được khai thác.

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần - Hình 1

Chỉ trong 2 tuần, Google khám phá hai lỗ hổng zero-day trên trình duyệt Chrome.

Google vừa tung ra bản cập nhật bảo mật mới nhất dành cho trình duyệt Chrome, vá 10 lỗ hổng, bao gồm một lỗ hổng zero-day vẫn đang được khai thác ngoài thực tế. Được xác định là CVE-2020-16009, lỗ hổng zero-day này do nhóm phân tích nguy cơ TAG của Google phát hiện. Đây là nhóm bảo mật có trách nhiệm theo dõi các thế lực xấu và hoạt động đang diễn ra của họ.

Video đang HOT

Theo đúng truyền thống Google, chi tiết về lỗ hổng bảo mật và nhóm khai thác lỗ hổng không được công khai. Nó giúp người dùng Chrome có thêm thời gian cài đặt cập nhật và ngăn chặn thế lực xấu khác phát triển phương thức tấn công riêng dựa trên cùng một lỗ hổng zero-day. Người dùng Chrome được khuyến nghị nâng cấp trình duyệt ngay.

Theo ZDN, đây là lỗ hổng zero-day trên Chrome thứ hai mà Google phát hiện đã bị khai thác trong 2 tuần qua. Vào ngày 20/10, Google cũng phát hành cập nhật bảo mật cho Chrome, vá lỗ hổng zero-day CVE-2020-15999 nằm trong thư viện phân giải phông chữ (font rendering library). Nó có thể kết hợp với lỗ hổng zero-day trên Windows CVE-2020-17087.

Lỗ hổng zero-day trên Chrome cho phép thực thi mã độc bên trong trình duyệt, còn lỗ hổng Windows được dùng để tăng quyền và tấn công hệ điều hành. Microsoft dự kiến vá lỗ hổng này vào ngày 10/11.

Google Chrome là trình duyệt web đứng đầu thế giới về thị phần. Theo thống kê hồi tháng 5, Chrome chiếm 69% thị phần trình duyệt toàn cầu. Tại Việt Nam, số người dùng trình duyệt của Google cũng áp đảo. Do vậy, người dùng Internet Việt Nam cũng nên cập nhật phần mềm này để tránh nguy cơ bị hacker khai thác.

Google phát hiện lỗ hổng zero-day trên Windows

Phía Google cho Microsoft thời hạn 7 ngày trước khi chính thức công khai lỗ hổng trên website của công ty. Microsoft sẽ đưa ra bản cập nhật khắc phục vào ngày 10.11.

Google phát hiện lỗ hổng zero-day trên Windows - Hình 1

Có bằng chứng cho thấy lỗ hổng này đang bị khai thác

Theo Neowin, nhóm Project Zero của Google, được lập ra để nhận diện các mối đe dọa bảo mật, vừa tiết lộ về một lỗ hổng zero-day trên Windows, ảnh hưởng đến các phiên bản từ Windows 7 đến Windows 10 1903. Bài đăng của Google cho biết họ có bằng chứng về những hoạt động khai thác lỗ hổng đang diễn ra, cho phép kẻ tấn công thực thi mã lệnh với quyền cao hơn.

Điều thú vị là lỗ hổng này được theo dõi với tên nhãn là CVE-2020-17087, gần như tương tự với nhãn CVE-2020-15999 của một lỗ hổng zero-day khác trên Chrome vừa được công bố gần đây. Catalin Cimpanu của ZDNet nhận định đây là trường hợp kẻ xấu khai thác cả hai lỗi bảo mật để thực thi mã độc hại trên mục tiêu đã bị xâm nhập, bằng cách thoát khỏi môi trường an toàn của trình duyệt.

Microsoft sẽ vá lỗ hổng này bằng các bản cập nhật sắp tới vào ngày 10.11. Tuy nhiên, bản sửa lỗi cho những phiên bản Windows 7 chỉ dành cho người dùng đã đăng ký gói cập nhật bảo mật mở rộng (ESU). Vì vậy không phải tất cả người dùng sẽ có thể khắc phục lỗ hổng trên máy tính Windows 7 của họ. Do lỗ hổng đang bị khai thác, nhóm của Google đã cho Microsoft 7 ngày để vá lỗi trước khi công bố công khai.

Lỗ hổng zero-day trên Chrome đã được Google xử lý với phiên bản Chrome 86.0.4240.11118.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
12:12:06 15/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
12:14:53 15/05/2025
Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025

Tin đang nóng

Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?
19:45:18 15/05/2025
Hồ Quỳnh Hương khóc trong đám cưới, tiết lộ đã có con trai 2 tuổiHồ Quỳnh Hương khóc trong đám cưới, tiết lộ đã có con trai 2 tuổi
19:43:25 15/05/2025
Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?
17:22:09 15/05/2025
Ái nữ đắt giá nhất showbiz, được nam thần hạng A chi 1665 tỷ để nâng niuÁi nữ đắt giá nhất showbiz, được nam thần hạng A chi 1665 tỷ để nâng niu
20:52:35 15/05/2025
Chồng Hồ Quỳnh Hương chính thức lộ mặt, danh tính khiến cộng đồng mạng dậy sóngChồng Hồ Quỳnh Hương chính thức lộ mặt, danh tính khiến cộng đồng mạng dậy sóng
21:22:18 15/05/2025
Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mờiMr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời
20:03:02 15/05/2025
Ở tuổi U80, tài tử "Tây du ký" muốn có con với bạn gái kém 40 tuổiỞ tuổi U80, tài tử "Tây du ký" muốn có con với bạn gái kém 40 tuổi
22:02:58 15/05/2025
Triệu Đức Dận 'ngưu ma vương' của Triệu Lệ Dĩnh, lộ quá khứ bán chất cấm?Triệu Đức Dận 'ngưu ma vương' của Triệu Lệ Dĩnh, lộ quá khứ bán chất cấm?
17:42:08 15/05/2025

Tin mới nhất

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

21:21:36 15/05/2025
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
One UI 7 là dấu chấm hết cho Galaxy A14

One UI 7 là dấu chấm hết cho Galaxy A14

19:20:26 13/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 cho các mẫu smartphone trong dòng Galaxy A, bao gồm Galaxy A35, A36 và A55.
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

18:52:49 13/05/2025
Khi ngày càng nhiều người trẻ gặp khó khăn trong việc kiểm soát giấc ngủ, Galaxy AI trở thành một trong các giải pháp theo dõi và hỗ trợ điều chỉnh thói quen nghỉ ngơi hiệu quả.
Tại sao iPhone không sử dụng quạt làm mát?

Tại sao iPhone không sử dụng quạt làm mát?

18:46:38 13/05/2025
Có thể người dùng chưa bao giờ đặt câu hỏi này nhưng nội dung bài viết sẽ giúp chúng ta hiểu rõ hơn về lý do iPhone không trang bị quạt làm mát.
Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

08:56:00 13/05/2025
Nhóm nghiên cứu lạc quan rằng bước đột phá này sẽ mở đường cho việc thương mại hóa pin năng lượng mặt trời kesterite vào năm 2030.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.

Có thể bạn quan tâm

Hồ Ngọc Hà mặc trang phục lạ mắt, Mạnh Trường quá trẻ so với tuổi 40

Hồ Ngọc Hà mặc trang phục lạ mắt, Mạnh Trường quá trẻ so với tuổi 40

Sao việt

23:08:06 15/05/2025
Hồ Ngọc Hà mặc trang phục lạ lẫm dự sự kiện của nhà thiết kế Lâm Gia Khang. Soái ca sơ mi trắng Mạnh Trường quá trẻ so với tuổi 40.
Xét xử nóng: Hwang Jung Eum thừa nhận biển thủ hơn 4,3 tỷ won của công ty để đầu tư tiền ảo

Xét xử nóng: Hwang Jung Eum thừa nhận biển thủ hơn 4,3 tỷ won của công ty để đầu tư tiền ảo

Sao châu á

23:04:07 15/05/2025
Nữ diễn viên Hwang Jung Eum cho biết hành động của mình xuất phát từ mong muốn phát triển công ty và hiện đang nỗ lực khắc phục hậu quả.
Vừa mở miệng bàn chuyện chia tài sản, bố chồng đã nổi nóng đập bàn, tuyên bố một câu sắc lạnh

Vừa mở miệng bàn chuyện chia tài sản, bố chồng đã nổi nóng đập bàn, tuyên bố một câu sắc lạnh

Góc tâm tình

22:56:08 15/05/2025
Tôi cũng vui miệng thôi nên mới đề cập đến chuyện chia tài sản. Bố mẹ chồng tôi sống ở quê, cuộc sống bình yên, thoải mái. Vợ chồng tôi mỗi tháng đều gửi về cho ông bà 12 triệu
Hai học sinh đuối nước tử vong khi tắm suối

Hai học sinh đuối nước tử vong khi tắm suối

Tin nổi bật

22:52:44 15/05/2025
Nhóm học sinh ở Hà Tĩnh rủ nhau đến khu vực suối trên rừng để chơi, không may 2 em trong nhóm bị trượt chân, đuối nước tử vong.
Tiết lộ cuộc họp giờ chót của ông Putin trước đàm phán với Ukraine

Tiết lộ cuộc họp giờ chót của ông Putin trước đàm phán với Ukraine

Thế giới

22:50:21 15/05/2025
Điện Kremlin cho biết, Tổng thống Vladimir Putin đã họp với các quan chức cấp cao trong lĩnh vực ngoại giao, quân đội và an ninh trước khi phái đoàn Nga đến Istanbul để đàm phán với Ukraine ngày 15/5.
Jennifer Lopez gặp sự cố trước Lễ trao giải Âm nhạc Mỹ

Jennifer Lopez gặp sự cố trước Lễ trao giải Âm nhạc Mỹ

Nhạc quốc tế

22:40:48 15/05/2025
Jennifer Lopez chia sẻ qua Instagram hôm 13.5 loạt ảnh cho thấy những vết thương trên khuôn mặt cô trong khi luyện tập cho chương trình sắp tới.
Bị cáo Lưu Bình Nhưỡng đã nộp toàn bộ số tiền khắc phục hậu quả

Bị cáo Lưu Bình Nhưỡng đã nộp toàn bộ số tiền khắc phục hậu quả

Pháp luật

22:38:31 15/05/2025
Tại tòa, các luật sư bào chữa cho bị cáo Lưu Bình Nhưỡng cho biết thân chủ của mình đã nộp toàn bộ số tiền khắc phục hậu quả mà bản án sơ thẩm đã nêu.
Justin Bieber nợ quản lý cũ gần 230 tỉ đồng

Justin Bieber nợ quản lý cũ gần 230 tỉ đồng

Sao âu mỹ

22:34:03 15/05/2025
Dù đã chính thức chấm dứt quan hệ với người quản lý lâu năm Scooter Braun gần 2 năm trước, nhưng ca sĩ Justin Bieber được cho là vẫn còn nợ quản lý cũ của mình hàng triệu USD.
Quốc Linh - cậu bé hát 'Mưa chiều miền Trung' hút chục triệu view giờ ra sao?

Quốc Linh - cậu bé hát 'Mưa chiều miền Trung' hút chục triệu view giờ ra sao?

Nhạc việt

22:30:16 15/05/2025
6 năm kể từ màn trình diễn Mưa chiều miền Trung gây sốt mạng xã hội, Nguyễn Quốc Linh có nhiều dự án mới dành tặng khán giả.
Chàng trai gây tranh luận sôi nổi khi hát giống Quang Dũng

Chàng trai gây tranh luận sôi nổi khi hát giống Quang Dũng

Tv show

22:28:04 15/05/2025
Trong chương trình Biến hóa hoàn hảo , thí sinh Huỳnh Tuấn Du khiến các giám khảo tranh luận sôi nổi vì màn hóa thân thành ca sĩ Quang Dũng.
Johnny Trí Nguyễn lộ diện giữa ồn ào chia tay bạn gái 10 năm, visual khác lạ khiến cả cõi mạng quá sốc

Johnny Trí Nguyễn lộ diện giữa ồn ào chia tay bạn gái 10 năm, visual khác lạ khiến cả cõi mạng quá sốc

Hậu trường phim

21:54:49 15/05/2025
Johnny Trí Nguyễn bất ngờ lộ diện ở buổi casting phim Hộ Linh Tráng Sĩ - dự án đánh dấu sự trở lại của anh trong một loạt các vai trò, bao gồm đạo diễn võ thuật, đạo diễn hành động, diễn viên.