Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác

Theo cảnh báo mới của Trung tâm NCSC, mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song lỗ hổng này được cho là đang được khai thác trong thực tế.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật nghiêm trọng có mã CVE-2021-4102 trong Google Chrome.

Trung tâm NCSC cho biết, ngày 13/12 vừa qua, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux.

Lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. “Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế”, chuyên gia Trung tâm NCSC cho hay.

Vì thế, trung tâm khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác - Hình 1

Lỗ hổng CVE-2021-4102tồn tạ i trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý.

Theo số liệu của Cục An toàn thông tin, Bộ TT&TT, trong 11 tháng đầu năm nay, hệ thống kỹ thuật của Cục đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng này, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).

Video đang HOT

Cũng trong các tháng vừa qua, Cục An toàn thông tin đã liên tục giám sát an toàn không gian mạng quốc gia. Đã gửi văn bản, email cảnh báo gần 700 lỗ hổng, trong đó có các sự cố mất an toàn thông tin tại một số đơn vị lớn. Đồng thời, phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.

Cùng với đó, Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức “Chiến dịch Khiên xanh”, cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì?

Google đã lên tiếng cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Chrome có thể khiến 2,6 tỷ người dùng gặp nguy hiểm.

Trong một bài đăng gần đây trên blog công ty, Google đã cảnh báo về 5 lỗ hổng bảo mật nghiêm trọng đã được tìm thấy trên trình duyệt Chrome.

Với mã định danh là CVE-2021-3798x (với x là các số thứ tự từ 1 đến 5), những lỗ hổng mới này có mức độ nghiêm trọng cực kỳ cao, bao gồm lỗ hổng "use after free" và lỗ hổng tràn bộ nhớ đệm.

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 1

5 lỗ hổng được tìm thấy trên Google có mức độ nghiêm trọng cực kỳ cao

Trong đó, "use after free" xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web) - một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Năm lỗ hổng bảo mật nghiêm trọng này đã được các nhà nghiên cứu độc lập báo cáo cho Google thông qua chương trình Phần thưởng bảo mật (GPSRP, viết tắt từ Google Play Security Reward Program), hay còn được gọi nôm na là "săn lỗi nhận thưởng".

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 2

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome mới nhất để vá những lỗ hổng bảo mật nghiêm trọng này

Thông thường, Google sẽ giữ kín các thông tin chi tiết về lỗ hổng cho đến cả khi có bản vá, nhằm giúp phần đông người dùng đủ thời gian để cập nhật. Bản vá cho 5 lỗi bảo mật nguy hiểm này đã được Google tung ra thông qua bản cập nhật Chrome 95.0.4638.54.

Để bảo vệ mình khỏi nguy cơ bị hacker tấn công, người dùng nên cập nhật phiên bản mới nhất cho trình duyệt Google Chorme.

Với người dùng Google Chrome trên nền tảng máy tính:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 3

Để cập nhật Google Chrome lên phiên bản mới nhất, bạn hãy ấn vào biểu tượng dấu 3 chấm nằm ở góc trên cùng bên phải của trình duyệt Google Chrome, tiếp đến chọn Help (trợ giúp)

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 4

Sau đó bạn hãy chọn tiếp About Google Chrome (giới thiệu về Google Chrome) để tiến hành cập nhật bản vá bảo mật

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 5

Khi quá trình cập nhật hoàn tất, bạn chỉ cần nhấn Relaunch để khởi động lại trình duyệt

Với người dùng Google Chorme trên nền tảng điện thoại:

2,6 tỷ người dùng Google Chrome gặp nguy hiểm vì lỗ hổng bảo mật nghiêm trọng, bạn nên làm gì? - Hình 6

Để cập nhật ứng dụng Google Chrome trên điện thoại lên phiên bản mới nhất, bạn hãy vào chợ ứng dụng (CH Play hoặc App Store)> tìm kiếm ứng dụng Google Chrome> chọn cập nhật lên phiên bản mới nhất là xong

Nếu bạn chưa cập nhật trình duyệt Google Chrome của mình lên phiên bản mới nhất, bây giờ là lúc để thực hiện ngay điều đó!

https://ictnews.vietnamnet.vn/bao-mat/lo-hong-bao-mat-nghiem-trong-trong-google-chrome-dang-bi-khai-thac-trong-thuc-te-400367.html?fbclid=IwAR2GVvzSAcPZu7uOkopN_VRO4ypxqbuy0v6-2w3WMPA26f6AVuXgjnxcxBo
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
hôm qua
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
2 giờ trước
Ưu và nhược điểm cần biết về thành phố thông minhƯu và nhược điểm cần biết về thành phố thông minh
hôm qua
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
hôm qua
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
hôm qua
Pro Max sẽ không còn là mẫu iPhone tốt nhất?Pro Max sẽ không còn là mẫu iPhone tốt nhất?
hôm qua
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửaWindows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa
hôm qua
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầuGã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu
hôm qua

Tin đang nóng

Tài xế vụ nữ sinh Vĩnh Long sắp tỉnh, mẹ ruột đưa ra yêu cầu, Luật sư tung đònTài xế vụ nữ sinh Vĩnh Long sắp tỉnh, mẹ ruột đưa ra yêu cầu, Luật sư tung đòn
5 giờ trước
Trương Đình 'Trà xanh' lươn lẹo nhất Cbiz, cướp chồng đàn chị nhận kết phong sátTrương Đình 'Trà xanh' lươn lẹo nhất Cbiz, cướp chồng đàn chị nhận kết phong sát
5 giờ trước
Vương Hỷ: Ảnh đế xuất thân cảnh sát, kết buồn với tình đồng giới, giờ bệnh nặngVương Hỷ: Ảnh đế xuất thân cảnh sát, kết buồn với tình đồng giới, giờ bệnh nặng
5 giờ trước
Đoạn ghi âm gây sốc gọi tên 3 người làm Kim Sae Ron đau khổ nhất trước lúc tự tử: Kim Soo Hyun và...Đoạn ghi âm gây sốc gọi tên 3 người làm Kim Sae Ron đau khổ nhất trước lúc tự tử: Kim Soo Hyun và...
4 giờ trước
Căng: Phía Kim Soo Hyun đáp trả đoạn ghi âm sốc từ phía Kim Sae Ron, Gold Medalist lập tức gửi đơn kiệnCăng: Phía Kim Soo Hyun đáp trả đoạn ghi âm sốc từ phía Kim Sae Ron, Gold Medalist lập tức gửi đơn kiện
4 giờ trước
Netizen hoang mang trước tin đồn người tố cáo Kim Soo Hyun bị đâm trọng thương, gia đình Kim Sae Ron hoảng loạn cầu cứu!Netizen hoang mang trước tin đồn người tố cáo Kim Soo Hyun bị đâm trọng thương, gia đình Kim Sae Ron hoảng loạn cầu cứu!
4 giờ trước
Dùng trẻ em làm "mồi nhử": Chiêu lừa đảo tại Tịnh thất Bồng LaiDùng trẻ em làm "mồi nhử": Chiêu lừa đảo tại Tịnh thất Bồng Lai
5 giờ trước
Lãnh Thanh từng là "nam thần" màn ảnh trước khi liệt dây thần kinh số 7Lãnh Thanh từng là "nam thần" màn ảnh trước khi liệt dây thần kinh số 7
4 giờ trước

Tin mới nhất

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

58 phút trước
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

1 giờ trước
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

1 giờ trước
Nhiều smartphone Android hỗ trợ một số hình thức sạc nhanh, trong khi nhiều thiết bị trang bị pin lớn nhưng vẫn chỉ giới hạn tốc độ sạc nhất định.
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

1 giờ trước
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

9 giờ trước
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.
Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

9 giờ trước
Theo đó, Sanmina cung cấp các giải pháp sản xuất tích hợp cho nhiều lĩnh vực, bao gồm công nghiệp, y tế, quốc phòng, hàng không vũ trụ, ô tô, viễn thông và cơ sở hạ tầng đám mây, đặc biệt là các ứng dụng quan trọng, có độ tin cậy cao.
Google vô tình tiết lộ tương lai của thiết kế Android

Google vô tình tiết lộ tương lai của thiết kế Android

9 giờ trước
Google vừa công bố giao diện người dùng mới mang tên Material 3 Expressive, dự kiến sẽ là nền tảng cho phiên bản Android tiếp theo.
Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

9 giờ trước
Trái đất ngày càng đối mặt với nguy cơ cạn kiệt tài nguyên vì AI, cựu CEO Google muốn thực thi một kế hoạch không tưởng.
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

9 giờ trước
Từng được kỳ vọng sẽ là một trong những sản phẩm thành công nhất của Samsung nhưng mẫu Galaxy Note 7 đã trở thành thảm họa trong ngành smartphone.
iPhone 16 có thể dùng được trong bao lâu?

iPhone 16 có thể dùng được trong bao lâu?

10 giờ trước
Sở hữu một chiếc iPhone 16, với mức giá khởi điểm khoảng 799 USD (hơn 20 triệu đồng) và những tính năng như Apple Intelligence, là một khoản đầu tư không nhỏ.
Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

10 giờ trước
Sự cạnh tranh giữa công nghệ màn hình LCD và OLED đã phần nào lùi vào quá khứ, tuy nhiên điều đó không có nghĩa lĩnh vực này không còn phát triển.
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

hôm qua
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.

Có thể bạn quan tâm

Khởi tố vụ án nữ sinh tử vong ở Vĩnh Long: Gia đình nạn nhân nói gì?

Khởi tố vụ án nữ sinh tử vong ở Vĩnh Long: Gia đình nạn nhân nói gì?

Pháp luật

2 phút trước
Tối 7/5, sau khi nhận tin đã khởi tố vụ án hình sự liên quan đến tai nạn khiến em Nguyễn Ngọc Bảo Trân (14 tuổi) tử vong, mẹ của nữ sinh này chia sẻ: Mong cơ quan chức năng điều tra làm sáng tỏ sự thật, xử lý đúng người, đúng tội .
Tổng thống Trump tuyên bố Mỹ sẽ ngừng tấn công Houthi

Tổng thống Trump tuyên bố Mỹ sẽ ngừng tấn công Houthi

Thế giới

4 phút trước
Tổng thống Mỹ Donald Trump vừa tuyên bố Mỹ sẽ ngừng tấn công nhắm vào lực lượng Houthi ở Yemen, theo Reuters hôm nay 7.5.
Toàn cảnh "trò đùa dai" vào trưa nay (7/5) của gia đình Kim Sae Ron dành cho Kim Soo Hyun

Toàn cảnh "trò đùa dai" vào trưa nay (7/5) của gia đình Kim Sae Ron dành cho Kim Soo Hyun

Sao châu á

7 phút trước
Dư luận 1 lần nữa chao đảo trước những cáo buộc vô căn cứ xoay quanh mối quan hệ giữa cố diễn viên Kim Sae Ron và Kim Soo Hyun.
Bí quyết mặc đẹp cho nàng thanh lịch gọi tên áo quây

Bí quyết mặc đẹp cho nàng thanh lịch gọi tên áo quây

Thời trang

7 phút trước
Vẫn là thiết kế quen thuộc, nhưng với công thức đa dạng cùng kiểu dáng sành điệu, nhiều bản phối bắt mắt để tăng thêm nét thanh lịch khi xuống phố.
Nghệ sĩ đặc biệt nhất showbiz Việt: 2 lần kết hôn, 1 lần cưới vợ, 1 lần lấy chồng, U40 đi thi hoa hậu

Nghệ sĩ đặc biệt nhất showbiz Việt: 2 lần kết hôn, 1 lần cưới vợ, 1 lần lấy chồng, U40 đi thi hoa hậu

Sao việt

15 phút trước
Không chỉ là bà bầu lô tô nổi tiếng, Lộ Lộ còn gây chú ý với công chúng bởi câu chuyện đời tư đặc biệt bậc nhất showbiz Việt.
Nhạc sĩ 'Viết tiếp câu chuyện hòa bình' lên tiếng về từ gây khó hiểu

Nhạc sĩ 'Viết tiếp câu chuyện hòa bình' lên tiếng về từ gây khó hiểu

Nhạc việt

1 giờ trước
Tác giả - nhạc sĩ Nguyễn Văn Chung vừa chia sẻ chuyện nhận nhiều thư, tin nhắn về bài hát Viết tiếp câu chuyện hòa bình.
"Cô gái nhiều lông nhất thế giới" có bạn trai mới sau khi ly hôn

"Cô gái nhiều lông nhất thế giới" có bạn trai mới sau khi ly hôn

Netizen

1 giờ trước
Việc mắc Hội chứng Người sói hiếm gặp không thể ngăn cô gái trẻ Thái Lan tìm kiếm tình yêu; cô đang hạnh phúc với bạn trai mới sau khi chia tay chồng cũ.
Độc lạ Rolls-Royce Wraith rắc vàng 24K từ trong ra ngoài

Độc lạ Rolls-Royce Wraith rắc vàng 24K từ trong ra ngoài

Ôtô

1 giờ trước
Chiếc Rolls-Royce Wraith có diện mạo mới với điểm nhấn là các chi tiết bằng vàng 24K phủ từ nội thất đến ngoài thân xe.
Ông trùm Diddy lộ tóc bạc, thừa nhận lo lắng trong ngày đầu hầu tòa

Ông trùm Diddy lộ tóc bạc, thừa nhận lo lắng trong ngày đầu hầu tòa

Sao âu mỹ

2 giờ trước
Truyền thông quốc tế tiết lộ tình trạng tinh thần và sức khỏe của Sean Diddy Combs trong ngày xét xử đầu tiên. Nam ca sĩ thay đổi nhiều về ngoại hình, mái tóc bạc trắng và lộ tâm lý khá lo lắng.
Sao nam "Lật mặt 8" đưa con gái cực xinh tham gia "Bố ơi", chỉ 1 chi tiết đã khiến triệu người tan chảy

Sao nam "Lật mặt 8" đưa con gái cực xinh tham gia "Bố ơi", chỉ 1 chi tiết đã khiến triệu người tan chảy

Tv show

2 giờ trước
Xuất hiện trong chương trình Bố ơi mình đi đâu thế với vai trò khách mời đặc biệt, Quách Ngọc Tuyên và con gái là bé Bào Ngư thu hút nhiều sự chú ý từ khán giả.
Bảng giá xe Rebel 1100 2023 mới nhất tháng 5/2025

Bảng giá xe Rebel 1100 2023 mới nhất tháng 5/2025

Xe máy

2 giờ trước
Giá niêm yết của xe Honda Rebel 1100 2023 trong tháng 5 không có sự điều chỉnh mới nào so với tháng 4. Cụ thể: phiên bản DCT đang có giá 499,5 triệu đồng và phiên bản tiêu chuẩn giá 449,5 triệu đồng.