Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác

Theo dõi VGT trên

Theo cảnh báo mới của Trung tâm NCSC, mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song lỗ hổng này được cho là đang được khai thác trong thực tế.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật nghiêm trọng có mã CVE-2021-4102 trong Google Chrome.

Trung tâm NCSC cho biết, ngày 13/12 vừa qua, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux.

Lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. “Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế”, chuyên gia Trung tâm NCSC cho hay.

Vì thế, trung tâm khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác - Hình 1

Lỗ hổng CVE-2021-4102tồn tạ i trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý.

Theo số liệu của Cục An toàn thông tin, Bộ TT&TT, trong 11 tháng đầu năm nay, hệ thống kỹ thuật của Cục đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng này, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).

Video đang HOT

Cũng trong các tháng vừa qua, Cục An toàn thông tin đã liên tục giám sát an toàn không gian mạng quốc gia. Đã gửi văn bản, email cảnh báo gần 700 lỗ hổng, trong đó có các sự cố mất an toàn thông tin tại một số đơn vị lớn. Đồng thời, phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.

Cùng với đó, Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức “Chiến dịch Khiên xanh”, cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì?

Google đã lên tiếng cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Chrome có thể khiến 2,6 tỷ người dùng gặp nguy hiểm.

Trong một bài đăng gần đây trên blog công ty, Google đã cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng đã được tìm thấy trên trình duyệt Chrome.

Với mã định danh là CVE-2021-3798x (với x là các số thứ tự từ 1 đến 5), những lỗ hổng mới này có mức độ nghiêm trọng cực kỳ cao, bao gồm lỗ hổng "use after free" và lỗ hổng tràn bộ nhớ đệm.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 1

5 lỗ hổng được tìm thấy trên Google có mức độ nghiêm trọng cực kỳ cao

Trong đó, "use after free" xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web) - một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Năm lỗ hổng bảo mật nghiêm trọng này đã được các nhà nghiên cứu độc lập báo cáo cho Google thông qua chương trình Phần thưởng bảo mật (GPSRP, viết tắt từ Google Play Security Reward Program), hay còn được gọi nôm na là "săn lỗi nhận thưởng".

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 2

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome mới nhất để vá những lỗ hổng bảo mật nghiêm trọng này

Thông thường, Google sẽ giữ kín các thông tin chi tiết về lỗ hổng cho đến cả khi có bản vá, nhằm giúp phần đông người dùng đủ thời gian để cập nhật. Bản vá cho 5 lỗi bảo mật nguy hiểm này đã được Google tung ra thông qua bản cập nhật Chrome 95.0.4638.54.

Để bảo vệ mình khỏi nguy cơ bị hacker tấn công, người dùng nên cập nhật phiên bản mới nhất cho trình duyệt Google Chorme.

Với người dùng Google Chrome trên nền tảng máy tính:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 3

Để cập nhật Google Chrome lên phiên bản mới nhất, bạn hãy ấn vào biểu tượng dấu 3 chấm nằm ở góc trên cùng bên phải của trình duyệt Google Chrome, tiếp đến chọn Help (trợ giúp)

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 4

Sau đó bạn hãy chọn tiếp About Google Chrome (giới thiệu về Google Chrome) để tiến hành cập nhật bản vá bảo mật

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 5

Khi quá trình cập nhật hoàn tất, bạn chỉ cần nhấn Relaunch để khởi động lại trình duyệt

Với người dùng Google Chorme trên nền tảng điện thoại:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 6

Để cập nhật ứng dụng Google Chrome trên điện thoại lên phiên bản mới nhất, bạn hãy vào chợ ứng dụng (CH Play hoặc App Store)> tìm kiếm ứng dụng Google Chrome> chọn cập nhật lên phiên bản mới nhất là xong

Nếu bạn chưa cập nhật trình duyệt Google Chrome của mình lên phiên bản mới nhất, bây giờ là lúc để thực hiện ngay điều đó!

https://ictnews.vietnamnet.vn/bao-mat/lo-hong-bao-mat-nghiem-trong-trong-google-chrome-dang-bi-khai-thac-trong-thuc-te-400367.html?fbclid=IwAR2GVvzSAcPZu7uOkopN_VRO4ypxqbuy0v6-2w3WMPA26f6AVuXgjnxcxBo
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

TikTok Trung Quốc lần đầu công bố thuật toán gây nghiệnTikTok Trung Quốc lần đầu công bố thuật toán gây nghiện
hôm qua
Starlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạnStarlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạn
hôm qua
Khám phá những công dụng ẩn của ổ USBKhám phá những công dụng ẩn của ổ USB
hôm qua
Apple chọn sản xuất iPhone 16e tại BrazilApple chọn sản xuất iPhone 16e tại Brazil
hôm qua
Trải nghiệm gội đầu bằng thiết bị ứng dụng AI với giá phải chăng ở Trung QuốcTrải nghiệm gội đầu bằng thiết bị ứng dụng AI với giá phải chăng ở Trung Quốc
13 giờ trước
Vài suy ngẫm về AIVài suy ngẫm về AI
hôm qua
Microsoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot StudioMicrosoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot Studio
hôm qua

Tin đang nóng

Nữ diễn viên đòi nợ 24 tỷ đồng: "Tôi đồng ý cả việc họ trả tôi 100 triệu một lần, trả 5 năm, 10 năm cũng được"Nữ diễn viên đòi nợ 24 tỷ đồng: "Tôi đồng ý cả việc họ trả tôi 100 triệu một lần, trả 5 năm, 10 năm cũng được"
9 giờ trước
Bức ảnh con trai 8 tháng tuổi của Justin Bieber khiến MXH bùng nổBức ảnh con trai 8 tháng tuổi của Justin Bieber khiến MXH bùng nổ
9 giờ trước
Sốc: Nam diễn viên nổi tiếng đột ngột qua đời ở tuổi 31, lộ lời trăng trối gây xót xaSốc: Nam diễn viên nổi tiếng đột ngột qua đời ở tuổi 31, lộ lời trăng trối gây xót xa
9 giờ trước
"Bà ngoại quốc dân" bất ngờ công khai chuyện lấy chồng cho con trai"Bà ngoại quốc dân" bất ngờ công khai chuyện lấy chồng cho con trai
9 giờ trước
Thúy Ngân bikini sexy, Hồng Nhung tươi tắn trở lại sau thời gian điều trị ung thưThúy Ngân bikini sexy, Hồng Nhung tươi tắn trở lại sau thời gian điều trị ung thư
8 giờ trước
Đã đến thời nghệ sĩ lên livestream bán hàng còn chăm hơn lên sân khấu diễn!Đã đến thời nghệ sĩ lên livestream bán hàng còn chăm hơn lên sân khấu diễn!
1 giờ trước
Clip Jennie phớt lờ bạn trai Lisa ở Coachella viral khắp cõi mạng, ồn ào chị em "cạch mặt" chưa hết biến?Clip Jennie phớt lờ bạn trai Lisa ở Coachella viral khắp cõi mạng, ồn ào chị em "cạch mặt" chưa hết biến?
9 giờ trước
RHYDER bị phát tán thông tin nghiêm trọng, công ty cảnh báo khẩnRHYDER bị phát tán thông tin nghiêm trọng, công ty cảnh báo khẩn
8 giờ trước

Tin mới nhất

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

2 ngày trước
Keysight Technologies vừa giới thiệu Keysight AI (KAI) Data Centre Builder, bộ phần mềm tiên tiến có chức năng giả lập các ứng dụng thực tế để đánh giá tác động cải thiện hiệu năng huấn luyện AI của các thuật toán, linh kiện và giao thứ...
Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

2 ngày trước
Microsoft vừa chính thức thừa nhận sự tồn tại của lỗi nghiêm trọng này và đã phải gấp rút tung ra một bản sửa lỗi tạm thời.
Cái nhìn đầu tiên về One UI 8 dựa trên Android 16

Cái nhìn đầu tiên về One UI 8 dựa trên Android 16

2 ngày trước
Samsung đã chính thức khởi động quá trình thử nghiệm nội bộ cho One UI 8, phiên bản giao diện người dùng mới nhất dựa trên Android 16.
Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

2 ngày trước
Nhiều người dùng iPhone nhận thấy trình duyệt Safari tự động phơi bày lịch sử tìm kiếm sau khi cập nhật iOS 18.4.1.
Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người

Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người

2 ngày trước
Google vừa thông báo tính năng chia sẻ màn hình cho ứng dụng Gemini Live sẽ được cung cấp miễn phí cho tất cả người dùng Android.
Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

2 ngày trước
Google vừa ra mắt hai công cụ AI, cho phép người dùng có thể dễ dàng tạo ra những video theo phong cách khác nhau từ đoạn văn bản mô tả hoặc từ hình ảnh.
5 tính năng bảo mật người dùng iPhone không nên bỏ qua

5 tính năng bảo mật người dùng iPhone không nên bỏ qua

2 ngày trước
Apple đã tích hợp nhiều tính năng bảo mật trên iPhone, iPad và Mac thời gian qua. Việc tận dụng các công cụ bảo mật sẵn có để bảo vệ bản thân và dữ liệu cá nhân là vô cùng quan trọng với người dùng.
Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

2 ngày trước
Với tốc độ truy cập nhanh và mức độ ổn định cao hơn gấp 10 lần so với 5G, mạng 5.5G sẽ mang lại nhiều lợi ích hơn cho nền kinh tế và nhiều lĩnh vực trong cuộc sống.
Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

2 ngày trước
Để Việt Nam có thể bứt phá bằng công nghệ chiến lược phải xác định rõ lĩnh vực trọng tâm, xây dựng chính sách đặc biệt, cơ chế đột phá, đồng thời nhìn thẳng vào các điểm yếu của nền KHCN nước ta.
Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin

Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin

3 ngày trước
Theo Android Authority, nhiều người dùng Android từng trải qua cảm giác khó chịu khi pin điện thoại sụt giảm nhanh chóng một cách bí ẩn.
OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?

OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?

3 ngày trước
Công ty trí tuệ nhân tạo (AI) OpenAI được cho là đang thử nghiệm một mạng xã hội mang phong cách tương tự nền tảng X của tỉ phú Elon Musk.
Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

3 ngày trước
Trạng thái này khác biệt với AFU (After First Unlock), khi thiết bị đã đăng nhập và một số dữ liệu có thể được giải mã sẵn sàng cho các ứng dụng hoạt động, tiềm ẩn nguy cơ bị khai thác nếu thiết bị rơi vào tay kẻ xấu.

Có thể bạn quan tâm

Sao Việt 21/4: Hồng Nhung rạng rỡ dù đang trị ung thư, Mỹ Tâm ngày càng trẻ đẹp

Sao Việt 21/4: Hồng Nhung rạng rỡ dù đang trị ung thư, Mỹ Tâm ngày càng trẻ đẹp

Sao việt

2 phút trước
Diva Hồng Nhung chia sẻ hình ảnh lạc quan dù đang điều trị căn bệnh ung thư vú, Mỹ Tâm được khán giả nhận xét ngày càng trẻ đẹp dù đã ở ngưỡng U50.
Nghe Tự Long, Soobin và dàn anh tài hát mừng kỷ niệm 50 năm thống nhất đất nước

Nghe Tự Long, Soobin và dàn anh tài hát mừng kỷ niệm 50 năm thống nhất đất nước

Nhạc việt

15 phút trước
NSND Tự Long, Soobin, và các Anh trai vượt ngàn chông gai đã có màn trình diễn ấn tượng trong chương trình nghệ thuật đặc biệt Đất nước trọn niềm vui tối 20/4.
Xét xử cựu Thứ trưởng Bộ Công Thương Hoàng Quốc Vượng

Xét xử cựu Thứ trưởng Bộ Công Thương Hoàng Quốc Vượng

Pháp luật

33 phút trước
Cựu Thứ trưởng Bộ Công Thương Hoàng Quốc Vượng (62 tuổi) hầu tòa về tội Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ.
Lisa tại Coachella 2025: Vũ đạo và giọng hát là tâm điểm tranh cãi

Lisa tại Coachella 2025: Vũ đạo và giọng hát là tâm điểm tranh cãi

Nhạc quốc tế

58 phút trước
Dù không hoàn hảo về mặt thanh nhạc, Lisa vẫn để lại dấu ấn mạnh mẽ tại Coachella 2025 - nơi cô trở thành nghệ sĩ solo K-pop hiếm hoi trình diễn liên tiếp hai tuần tại một trong những lễ hội âm nhạc lớn nhất thế giới.
Ngọc nữ Hàn Quốc bị bạn diễn ép "ngủ để tăng cảm xúc": Giải nghệ vì tổn thương, nhan sắc hiện tại gây sốc

Ngọc nữ Hàn Quốc bị bạn diễn ép "ngủ để tăng cảm xúc": Giải nghệ vì tổn thương, nhan sắc hiện tại gây sốc

Hậu trường phim

1 giờ trước
Mỹ nhân Hàn Quốc này từng được mệnh danh là Tiểu Kim Tae Hee với nhan sắc thanh thuần, trong trẻo, nhưng sự nghiệp của cô sớm nở chóng tàn gây tiếc nuối.
Nữ minh tinh mang thai 8 tháng bị sát hại dã man

Nữ minh tinh mang thai 8 tháng bị sát hại dã man

Sao âu mỹ

1 giờ trước
Vào đêm ngày 8 rạng sáng ngày 9/8/1969, Hollywood bị chấn động bởi một vụ thảm sát đẫm máu tại biệt thự số 10050 Cielo Drive, khu Benedict Canyon, Los Angeles.
Phát hiện virus khổng lồ ở Phần Lan

Phát hiện virus khổng lồ ở Phần Lan

Lạ vui

1 giờ trước
Lần đầu tiên ở Phần Lan, các nhà nghiên cứu của Trung tâm Khoa học Nano thuộc Đại học Jyvskyl (Phần Lan) đã cô lập được một chủng virus khổng lồ và đặt tên là Jyvaskylavirus.
Sedan hạng B dưới 600 triệu: Hyundai Accent vượt Honda City, bám sát Toyota Vios

Sedan hạng B dưới 600 triệu: Hyundai Accent vượt Honda City, bám sát Toyota Vios

Ôtô

1 giờ trước
Cú tăng tốc trong tháng 3.2025 giúp Hyundai Accent vượt qua Honda City, đồng thời bám sát Toyota Vios trong cuộc đua doanh số phân khúc ô tô sedan hạng B tầm giá dưới 600 triệu đồng tại Việt Nam.
Phong ba bão táp cũng không thể lung lay bộ phận có giá 182 tỷ của Lisa (BLACKPINK) ở Coachella!

Phong ba bão táp cũng không thể lung lay bộ phận có giá 182 tỷ của Lisa (BLACKPINK) ở Coachella!

Sao châu á

1 giờ trước
Trong hàng loạt video và hình ảnh, bộ phận được định giá 182 tỷ đồng của Lisa vẫn đẹp bất biến, khiến dân tình phải trầm trồ.
Câu hỏi thường gặp liên quan đến hội chứng Rett

Câu hỏi thường gặp liên quan đến hội chứng Rett

Sức khỏe

2 giờ trước
Hội chứng Rett là một rối loạn nghiêm trọng và không chữa được nên cha mẹ cần hiểu và tìm kiếm phương pháp điều trị hỗ trợ để cải thiện các triệu chứng của con em mình và nâng cao chất lượng cuộc sống.
Xem phim "Sex Education", tôi thảng thốt vì lỗi sai nghiêm trọng biến con trai thành kẻ "ngáo quyền lực": Càng theo đuổi điều này, hậu quả càng tai hại

Xem phim "Sex Education", tôi thảng thốt vì lỗi sai nghiêm trọng biến con trai thành kẻ "ngáo quyền lực": Càng theo đuổi điều này, hậu quả càng tai hại

Góc tâm tình

2 giờ trước
Tôi luôn nghĩ rằng thành tích học tập của con trai là do tôi đứng sau thúc đẩy. Đến khi xem phim Sex Education , tôi mới bẽ bàng.