Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần
Hiện tại, phiên bản Google Chrome 86.0.4240.183 đã có sẵn để tải về. Nó vá 10 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day đang được khai thác.
Chỉ trong 2 tuần, Google khám phá hai lỗ hổng zero-day trên trình duyệt Chrome.
Google vừa tung ra bản cập nhật bảo mật mới nhất dành cho trình duyệt Chrome, vá 10 lỗ hổng, bao gồm một lỗ hổng zero-day vẫn đang được khai thác ngoài thực tế. Được xác định là CVE-2020-16009, lỗ hổng zero-day này do nhóm phân tích nguy cơ TAG của Google phát hiện. Đây là nhóm bảo mật có trách nhiệm theo dõi các thế lực xấu và hoạt động đang diễn ra của họ.
Video đang HOT
Theo đúng truyền thống Google, chi tiết về lỗ hổng bảo mật và nhóm khai thác lỗ hổng không được công khai. Nó giúp người dùng Chrome có thêm thời gian cài đặt cập nhật và ngăn chặn thế lực xấu khác phát triển phương thức tấn công riêng dựa trên cùng một lỗ hổng zero-day. Người dùng Chrome được khuyến nghị nâng cấp trình duyệt ngay.
Theo ZDN, đây là lỗ hổng zero-day trên Chrome thứ hai mà Google phát hiện đã bị khai thác trong 2 tuần qua. Vào ngày 20/10, Google cũng phát hành cập nhật bảo mật cho Chrome, vá lỗ hổng zero-day CVE-2020-15999 nằm trong thư viện phân giải phông chữ (font rendering library). Nó có thể kết hợp với lỗ hổng zero-day trên Windows CVE-2020-17087.
Lỗ hổng zero-day trên Chrome cho phép thực thi mã độc bên trong trình duyệt, còn lỗ hổng Windows được dùng để tăng quyền và tấn công hệ điều hành. Microsoft dự kiến vá lỗ hổng này vào ngày 10/11.
Google Chrome là trình duyệt web đứng đầu thế giới về thị phần. Theo thống kê hồi tháng 5, Chrome chiếm 69% thị phần trình duyệt toàn cầu. Tại Việt Nam, số người dùng trình duyệt của Google cũng áp đảo. Do vậy, người dùng Internet Việt Nam cũng nên cập nhật phần mềm này để tránh nguy cơ bị hacker khai thác.
Google phát hiện lỗ hổng zero-day trên Windows
Phía Google cho Microsoft thời hạn 7 ngày trước khi chính thức công khai lỗ hổng trên website của công ty. Microsoft sẽ đưa ra bản cập nhật khắc phục vào ngày 10.11.
Có bằng chứng cho thấy lỗ hổng này đang bị khai thác
Theo Neowin, nhóm Project Zero của Google, được lập ra để nhận diện các mối đe dọa bảo mật, vừa tiết lộ về một lỗ hổng zero-day trên Windows, ảnh hưởng đến các phiên bản từ Windows 7 đến Windows 10 1903. Bài đăng của Google cho biết họ có bằng chứng về những hoạt động khai thác lỗ hổng đang diễn ra, cho phép kẻ tấn công thực thi mã lệnh với quyền cao hơn.
Điều thú vị là lỗ hổng này được theo dõi với tên nhãn là CVE-2020-17087, gần như tương tự với nhãn CVE-2020-15999 của một lỗ hổng zero-day khác trên Chrome vừa được công bố gần đây. Catalin Cimpanu của ZDNet nhận định đây là trường hợp kẻ xấu khai thác cả hai lỗi bảo mật để thực thi mã độc hại trên mục tiêu đã bị xâm nhập, bằng cách thoát khỏi môi trường an toàn của trình duyệt.
Microsoft sẽ vá lỗ hổng này bằng các bản cập nhật sắp tới vào ngày 10.11. Tuy nhiên, bản sửa lỗi cho những phiên bản Windows 7 chỉ dành cho người dùng đã đăng ký gói cập nhật bảo mật mở rộng (ESU). Vì vậy không phải tất cả người dùng sẽ có thể khắc phục lỗ hổng trên máy tính Windows 7 của họ. Do lỗ hổng đang bị khai thác, nhóm của Google đã cho Microsoft 7 ngày để vá lỗi trước khi công bố công khai.
Lỗ hổng zero-day trên Chrome đã được Google xử lý với phiên bản Chrome 86.0.4240.11118.
Lỗ hổng bảo mật trên Google Chrome ảnh hưởng đến 2 tỷ người dùng Lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên Google Chrome có thể gây ảnh hưởng đến 2 tỷ người dùng. Google Chrome 81 vừa ra mắt ba tuần trước nhưng đã xuất hiện hai lỗ hổng bảo mật nghiêm trọng. Theo các chuyên gia, tin tặc có thể lạm dụng chúng để tấn công và kiểm soát hệ thống máy...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Google DeepMind công bố AI khoa học 'đột phá'

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

One UI 7 đến với dòng Galaxy S21

One UI 7 là dấu chấm hết cho Galaxy A14

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Tại sao iPhone không sử dụng quạt làm mát?

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu
Có thể bạn quan tâm

Hồ Ngọc Hà mặc trang phục lạ mắt, Mạnh Trường quá trẻ so với tuổi 40
Sao việt
23:08:06 15/05/2025
Xét xử nóng: Hwang Jung Eum thừa nhận biển thủ hơn 4,3 tỷ won của công ty để đầu tư tiền ảo
Sao châu á
23:04:07 15/05/2025
Vừa mở miệng bàn chuyện chia tài sản, bố chồng đã nổi nóng đập bàn, tuyên bố một câu sắc lạnh
Góc tâm tình
22:56:08 15/05/2025
Hai học sinh đuối nước tử vong khi tắm suối
Tin nổi bật
22:52:44 15/05/2025
Tiết lộ cuộc họp giờ chót của ông Putin trước đàm phán với Ukraine
Thế giới
22:50:21 15/05/2025
Jennifer Lopez gặp sự cố trước Lễ trao giải Âm nhạc Mỹ
Nhạc quốc tế
22:40:48 15/05/2025
Bị cáo Lưu Bình Nhưỡng đã nộp toàn bộ số tiền khắc phục hậu quả
Pháp luật
22:38:31 15/05/2025
Justin Bieber nợ quản lý cũ gần 230 tỉ đồng
Sao âu mỹ
22:34:03 15/05/2025
Quốc Linh - cậu bé hát 'Mưa chiều miền Trung' hút chục triệu view giờ ra sao?
Nhạc việt
22:30:16 15/05/2025
Chàng trai gây tranh luận sôi nổi khi hát giống Quang Dũng
Tv show
22:28:04 15/05/2025