Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác

Theo cảnh báo mới của Trung tâm NCSC , mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome , song lỗ hổng này được cho là đang được khai thác trong thực tế.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật nghiêm trọng có mã CVE-2021-4102 trong Google Chrome .

Trung tâm NCSC cho biết, ngày 13/12 vừa qua, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux.

Lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. “Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế”, chuyên gia Trung tâm NCSC cho hay.

Vì thế, trung tâm khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác - Hình 1

Lỗ hổng CVE-2021-4102tồn tạ i trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý.

Theo số liệu của Cục An toàn thông tin, Bộ TT&TT, trong 11 tháng đầu năm nay, hệ thống kỹ thuật của Cục đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng này, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).

Video đang HOT

Cũng trong các tháng vừa qua, Cục An toàn thông tin đã liên tục giám sát an toàn không gian mạng quốc gia. Đã gửi văn bản, email cảnh báo gần 700 lỗ hổng, trong đó có các sự cố mất an toàn thông tin tại một số đơn vị lớn. Đồng thời, phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.

Cùng với đó, Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức “Chiến dịch Khiên xanh”, cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì?

Google đã lên tiếng cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Chrome có thể khiến 2,6 tỷ người dùng gặp nguy hiểm.

Trong một bài đăng gần đây trên blog công ty, Google đã cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng đã được tìm thấy trên trình duyệt Chrome.

Với mã định danh là CVE-2021-3798x (với x là các số thứ tự từ 1 đến 5), những lỗ hổng mới này có mức độ nghiêm trọng cực kỳ cao, bao gồm lỗ hổng "use after free" và lỗ hổng tràn bộ nhớ đệm.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 1

5 lỗ hổng được tìm thấy trên Google có mức độ nghiêm trọng cực kỳ cao

Trong đó, "use after free" xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web) - một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Năm lỗ hổng bảo mật nghiêm trọng này đã được các nhà nghiên cứu độc lập báo cáo cho Google thông qua chương trình Phần thưởng bảo mật (GPSRP, viết tắt từ Google Play Security Reward Program), hay còn được gọi nôm na là "săn lỗi nhận thưởng".

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 2

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome mới nhất để vá những lỗ hổng bảo mật nghiêm trọng này

Thông thường, Google sẽ giữ kín các thông tin chi tiết về lỗ hổng cho đến cả khi có bản vá, nhằm giúp phần đông người dùng đủ thời gian để cập nhật. Bản vá cho 5 lỗi bảo mật nguy hiểm này đã được Google tung ra thông qua bản cập nhật Chrome 95.0.4638.54.

Để bảo vệ mình khỏi nguy cơ bị hacker tấn công, người dùng nên cập nhật phiên bản mới nhất cho trình duyệt Google Chorme.

Với người dùng Google Chrome trên nền tảng máy tính:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 3

Để cập nhật Google Chrome lên phiên bản mới nhất, bạn hãy ấn vào biểu tượng dấu 3 chấm nằm ở góc trên cùng bên phải của trình duyệt Google Chrome, tiếp đến chọn Help (trợ giúp)

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 4

Sau đó bạn hãy chọn tiếp About Google Chrome (giới thiệu về Google Chrome) để tiến hành cập nhật bản vá bảo mật

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 5

Khi quá trình cập nhật hoàn tất, bạn chỉ cần nhấn Relaunch để khởi động lại trình duyệt

Với người dùng Google Chorme trên nền tảng điện thoại:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 6

Để cập nhật ứng dụng Google Chrome trên điện thoại lên phiên bản mới nhất, bạn hãy vào chợ ứng dụng (CH Play hoặc App Store)> tìm kiếm ứng dụng Google Chrome> chọn cập nhật lên phiên bản mới nhất là xong

Nếu bạn chưa cập nhật trình duyệt Google Chrome của mình lên phiên bản mới nhất, bây giờ là lúc để thực hiện ngay điều đó!

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thói quen gây hao pin trên điện thoại Android cần bỏ ngayThói quen gây hao pin trên điện thoại Android cần bỏ ngay
11:07:49 08/09/2025
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mớiApple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới
11:01:27 09/09/2025
Những tính năng đã biến mất khỏi smartphoneNhững tính năng đã biến mất khỏi smartphone
11:19:22 08/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của AppleNgười dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple
11:16:36 08/09/2025
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụngKhi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng
14:34:18 09/09/2025
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lýMô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý
11:28:08 08/09/2025
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10
11:34:13 08/09/2025

Tin đang nóng

Vệ sĩ lớn tuổi lên tiếng về thông tin là chồng Mỹ Tâm, có con chungVệ sĩ lớn tuổi lên tiếng về thông tin là chồng Mỹ Tâm, có con chung
17:38:18 09/09/2025
Mỹ nhân đang làm bẽ mặt Lưu Diệc Phi và nửa showbiz bị cô lập đến thương, hóa ra đây là mặt tối tàn khốc của Cbiz!Mỹ nhân đang làm bẽ mặt Lưu Diệc Phi và nửa showbiz bị cô lập đến thương, hóa ra đây là mặt tối tàn khốc của Cbiz!
17:35:27 09/09/2025
Lộ diện chân dung "Em bé Olympic" vừa bị bắt tạm giam với bạn trai Chủ tịchLộ diện chân dung "Em bé Olympic" vừa bị bắt tạm giam với bạn trai Chủ tịch
17:31:43 09/09/2025
Hoàng Mập giảm hơn 50kg gây choáng: "Có lúc tưởng mình trầm cảm vì thèm ăn"Hoàng Mập giảm hơn 50kg gây choáng: "Có lúc tưởng mình trầm cảm vì thèm ăn"
20:12:02 09/09/2025
Diễn viên Lan Phương một mình địu con tới toà, chồng Tây vắng mặt trong phiên xửDiễn viên Lan Phương một mình địu con tới toà, chồng Tây vắng mặt trong phiên xử
21:25:36 09/09/2025
Dụi mắt không tin nổi: Đây là "thiên thần nhí" Choo Sarang bé bỏng ngày nào sao?Dụi mắt không tin nổi: Đây là "thiên thần nhí" Choo Sarang bé bỏng ngày nào sao?
19:00:06 09/09/2025
Bia mộ của Từ Hy Viên khắc hình xăm đôi của cô với chồng người Hàn QuốcBia mộ của Từ Hy Viên khắc hình xăm đôi của cô với chồng người Hàn Quốc
19:23:25 09/09/2025
Mỹ nhân đẹp nhất phim Việt hiện tại bị đồn dao kéo suốt 2 năm, lộ bức ảnh hàng hiếm bóc trần sự thậtMỹ nhân đẹp nhất phim Việt hiện tại bị đồn dao kéo suốt 2 năm, lộ bức ảnh hàng hiếm bóc trần sự thật
20:44:17 09/09/2025

Tin mới nhất

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

10:30:56 07/09/2025
Các chuyên gia cho rằng thỏa thuận trên có thể mở đường cho nhiều công ty công nghệ hơn nữa chi trả cho chủ sở hữu bản quyền thông qua các phán quyết và thỏa thuận của tòa án, hoặc thông qua phí cấp phép.
OpenAI "bắt tay" với Broadcom sản xuất chip AI

OpenAI "bắt tay" với Broadcom sản xuất chip AI

09:43:02 07/09/2025
Thỏa thuận này được cho là sẽ mang lại nhu cầu ngay lập tức và đáng kể cho Broadcom, với việc giao chip dự kiến sẽ bắt đầu từ năm 2026. Chip AI của OpenAI dự kiến chỉ được sử dụng nội bộ, không bán ra thị trường.
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

09:41:04 07/09/2025
Ngoài ra, xu hướng kết hợp giữa mạng xã hội và mua sắm trực tuyến, đặc biệt là livestream, đang trở thành một kênh bán hàng cực kỳ hiệu quả, tạo ra sự tương tác trực tiếp và thúc đẩy doanh số mạnh mẽ.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.

Có thể bạn quan tâm

Clip hot: Sao nhí đắt show nhất Việt Nam dậy thì thành đại mỹ nhân, đứng thở thôi cũng cuốn trôi mọi ánh nhìn

Clip hot: Sao nhí đắt show nhất Việt Nam dậy thì thành đại mỹ nhân, đứng thở thôi cũng cuốn trôi mọi ánh nhìn

Hậu trường phim

23:46:03 09/09/2025
Lâm Thanh Mỹ, sao nhí đắt show nhất Việt Nam những năm qua, hiện tại đã thực sự lột xác với sắc vóc, diễn xuất đạt đến độ chín muồi ở độ tuổi 20.
10 phim Hàn chỉ toàn cảnh nóng: Xem tới đâu đỏ mặt tới đó, riêng số 3 thấy tức hộ dàn cast

10 phim Hàn chỉ toàn cảnh nóng: Xem tới đâu đỏ mặt tới đó, riêng số 3 thấy tức hộ dàn cast

Phim châu á

23:36:01 09/09/2025
Cùng điểm lại 10 bộ phim truyền hình Hàn tiêu biểu cho xu hướng nhiều cảnh nóng nhưng nội dung chẳng mấy ai buồn nhớ.
24 năm mới lại có 1 phim Việt hay như Hoa Cỏ May: Dàn cast diễn đỉnh xuất thần, vừa xem vừa sợ hết

24 năm mới lại có 1 phim Việt hay như Hoa Cỏ May: Dàn cast diễn đỉnh xuất thần, vừa xem vừa sợ hết

Phim việt

23:32:24 09/09/2025
Phải chờ đến tận hôm nay, với Cách Em 1 Milimet, người xem mới thực sự được trở về ký ức tuổi thơ qua một tác phẩm vừa gần gũi, vừa đáng yêu đến mức vừa xem vừa sợ... phim hết.
Từng là hai ngôi sao được kỳ vọng nhất, Triệu Lộ Tư và Ngu Thư Hân đứng trước nguy cơ bị "phong sát"?

Từng là hai ngôi sao được kỳ vọng nhất, Triệu Lộ Tư và Ngu Thư Hân đứng trước nguy cơ bị "phong sát"?

Sao châu á

23:22:50 09/09/2025
Cả hai từng được tung hô là những mỹ nhân top đầu của thế hệ tiểu hoa sau 95 nhưng hiện tại, con đường sự nghiệp của họ đã không còn thuận lợi như trước.
Diễn viên 'Gặp nhau cuối tuần' sau 25 năm: Người qua đời, người lẻ bóng tuổi U70

Diễn viên 'Gặp nhau cuối tuần' sau 25 năm: Người qua đời, người lẻ bóng tuổi U70

Sao việt

23:04:10 09/09/2025
Sau hơn 2 thập kỷ kể từ khi phát sóng, cuộc đời của dàn nghệ sĩ gạo cội trong chương trình Gặp nhau cuối tuần có nhiều thay đổi.
Lisa nhảy hở nửa vòng 3 trước mặt vũ công nam, 10 giây phản cảm không ai nhìn nổi

Lisa nhảy hở nửa vòng 3 trước mặt vũ công nam, 10 giây phản cảm không ai nhìn nổi

Nhạc quốc tế

22:56:05 09/09/2025
Việc Lisa liên tiếp vướng tranh cãi trong tour DEADLINE cho thấy sức nóng nhưng đồng thời cũng đặt ra bài toán về ranh giới giữa gợi cảm và phản cảm trong biểu diễn.
1 phút Đại lễ 2/9 cho Mỹ Tâm những con số gây choáng: Follower tăng đột biến, gây sốt trang Thông tin Chính phủ

1 phút Đại lễ 2/9 cho Mỹ Tâm những con số gây choáng: Follower tăng đột biến, gây sốt trang Thông tin Chính phủ

Nhạc việt

22:53:10 09/09/2025
Chỉ hơn một phút trên sân khấu Đại lễ 2/9, Mỹ Tâm đã tạo nên hiệu ứng xã hội khủng khiếp với loạt kỷ lục tương tác và độ phủ sóng chưa từng có.
Angelina Jolie tái hiện màn khoe chân dài miên man đình đám 1 thời, "đại náo" cả thảm đỏ LHP Toronto

Angelina Jolie tái hiện màn khoe chân dài miên man đình đám 1 thời, "đại náo" cả thảm đỏ LHP Toronto

Sao âu mỹ

22:43:13 09/09/2025
Sau 13 năm, Angelina Jolie vẫn giữ nguyên được thần thái quyền lực cuốn hút, nhan sắc quý phái lộng lẫy chẳng hề mấy khác biệt.
Venezuela điều 25.000 binh sĩ đến biên giới giữa căng thẳng với Mỹ

Venezuela điều 25.000 binh sĩ đến biên giới giữa căng thẳng với Mỹ

Thế giới

22:06:11 09/09/2025
Tổng thống Venezuela Nicolas Maduro cho biết đã triển khai 25.000 binh sĩ dọc theo bờ biển Caribbean và biên giới với Colombia trong bối cảnh căng thẳng gia tăng với Tổng thống Mỹ Donald Trump.
Luis Suarez bị MLS treo giò 9 trận vì hành vi không thể dung thứ

Luis Suarez bị MLS treo giò 9 trận vì hành vi không thể dung thứ

Sao thể thao

21:59:14 09/09/2025
Luis Suarez bị MLS treo giò 9 trận vì có hành vi phi thể thao ở chung kết Leagues Cup, Inter Miami thua 0-3 Seattle Sounders.
Gãy cột điện, một người tử vong

Gãy cột điện, một người tử vong

Tin nổi bật

21:51:19 09/09/2025
Trong quá trình thi công kéo dây điện đường dây 500kV Lào Cai - Vĩnh Yên, một cột điện bị gãy khiến anh L.V.C (43 tuổi, trú tỉnh Điện Biên) tử vong.