Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.

Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.

Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng - Hình 1

Cụ thể, “use after free” là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.

Video đang HOT

Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.

Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome

Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome - Hình 1

Chrome tiếp tục được vá những lỗ hổng nguy hiểm

Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.

Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.

Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.

Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.

Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

CVE-2021-21220

CVE-2021-21224

CVE-2021-30551

Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.

Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Vụ bé 3 tuổi nhanh trí cứu bạn rơi xuống hố sâu: Mẹ ruột muốn đón về nuôi, quyết định cuối cùng ra sao?Vụ bé 3 tuổi nhanh trí cứu bạn rơi xuống hố sâu: Mẹ ruột muốn đón về nuôi, quyết định cuối cùng ra sao?
06:49:28 10/04/2025
Bé gái ra nghĩa trang chụp ảnh với mộ bố mẹ và sau đó "đưa cho AI", kết quả cuối cùng ai cũng bật khócBé gái ra nghĩa trang chụp ảnh với mộ bố mẹ và sau đó "đưa cho AI", kết quả cuối cùng ai cũng bật khóc
06:50:54 10/04/2025
Nam công nhân kiếm hàng chục triệu đồng/tháng từ cho đồng nghiệp vay lãi "cắt cổ"Nam công nhân kiếm hàng chục triệu đồng/tháng từ cho đồng nghiệp vay lãi "cắt cổ"
06:39:35 10/04/2025
Bạn trai Bùi Lan Hương: "Tôi ngại ở chung với người yêu, sợ phiền người ta"Bạn trai Bùi Lan Hương: "Tôi ngại ở chung với người yêu, sợ phiền người ta"
09:10:46 10/04/2025
Con trai hàng xóm cưới, vợ tôi muốn mừng 100 triệu, nghe cô ấy nói mà tôi thấy xấu hổ nhục nhã vô cùngCon trai hàng xóm cưới, vợ tôi muốn mừng 100 triệu, nghe cô ấy nói mà tôi thấy xấu hổ nhục nhã vô cùng
05:26:50 10/04/2025
Dàn mỹ nhân trong "Địa đạo": Trên phim lấm lem, ngoài đời sắc vóc nổi bậtDàn mỹ nhân trong "Địa đạo": Trên phim lấm lem, ngoài đời sắc vóc nổi bật
07:14:32 10/04/2025
Mời thông gia sang ăn giỗ, cả nhà ngỡ ngàng với thứ trong bịch nilon mà bố chồng tôi xách sangMời thông gia sang ăn giỗ, cả nhà ngỡ ngàng với thứ trong bịch nilon mà bố chồng tôi xách sang
05:22:32 10/04/2025
Quỳnh Lương: "Mẹ chồng đòi trao sính lễ, tặng hồi môn nhưng tôi không nhận vì..."Quỳnh Lương: "Mẹ chồng đòi trao sính lễ, tặng hồi môn nhưng tôi không nhận vì..."
06:42:22 10/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bị liệt nửa người vì thói quen mà rất nhiều đàn ông mắc phải

Bị liệt nửa người vì thói quen mà rất nhiều đàn ông mắc phải

Sức khỏe

11:31:25 10/04/2025
Các bác sỹ khẳng định, những người hút thuốc lâu năm rất dễ mắc các vấn đề về tim mạch và mạch máu não, vì vậy nếu muốn điều trị, họ dứt khoát phải bỏ thuốc lá.
Váy họa tiết hoa nữ tính, nhẹ nhàng mà đẹp hút mắt

Váy họa tiết hoa nữ tính, nhẹ nhàng mà đẹp hút mắt

Thời trang

11:27:42 10/04/2025
Váy hoa dáng rộng buộc eo, cổ tròn xẻ nhẹ nhàng tôn nét trẻ trung và nữ tính của nàng. Gam màu xanh dương cộng hưởng cùng họa tiết trắng nổi bật tạo nên dấu ấn khó phai
Không phải "bạn gái 8 năm", đây mới chính là nàng thơ mới của bạn thân HIEUTHUHAI

Không phải "bạn gái 8 năm", đây mới chính là nàng thơ mới của bạn thân HIEUTHUHAI

Nhạc việt

11:25:07 10/04/2025
HURRYKNG đã hé lộ nàng thơ mới sẽ sánh đôi cùng mình trong MV Như Cách Anh Đã Từng Thôi. Bức ảnh mỹ nhân rơi lệ khiến fan thốt lên tuyệt đối điện ảnh .
Kim Soo Hyun bị chôn vùi trong bão scandal: Liệu có còn đường quay lại?

Kim Soo Hyun bị chôn vùi trong bão scandal: Liệu có còn đường quay lại?

Sao châu á

11:21:49 10/04/2025
Từng là một trong những ngôi sao hàng đầu của làn sóng Hallyu, Kim Soo Hyun đang phải đối mặt với những thách thức nghiêm trọng đe dọa sự nghiệp vốn lẫy lừng của anh.
Bí quyết làm pizza xúc xích phô mai ngon như nhà hàng

Bí quyết làm pizza xúc xích phô mai ngon như nhà hàng

Ẩm thực

11:17:41 10/04/2025
Pizza được ưa chuộng từ người lớn cho tới trẻ em. Bởi phần đế giòn thơm ngon và xúc xích được phủ lớp phô mai béo ngậy làm nhiều người mê mẩn.
Cuối tháng 4: 4 con giáp từ vận xui hóa vận may, tài lộc bùng nổ, có bạn không?

Cuối tháng 4: 4 con giáp từ vận xui hóa vận may, tài lộc bùng nổ, có bạn không?

Trắc nghiệm

11:06:28 10/04/2025
Đến cuối tháng 4, 4 con giáp này dù có gặp vận xui cũng hóa vận may, tài lộc bùng nổ, mọi sự hanh thông.Tháng 4 tới, vận xui tan biến, phúc khí ngập tràn: 3 con giáp âm thầm bứt phá,
Tôi tiết kiệm được 300 triệu trong chưa đầy 3 năm nhờ quyết tâm chấm dứt thói xấu này

Tôi tiết kiệm được 300 triệu trong chưa đầy 3 năm nhờ quyết tâm chấm dứt thói xấu này

Sáng tạo

11:01:30 10/04/2025
Tôi vốn không phải là người chi tiêu quá trớn, tôi chẳng ham mua sắm, cũng không ham ăn hàng hay đi du lịch sang chảnh. Nhưng điều khó hiểu là tôi vẫn chẳng có nổi 100 triệu trong tài khoản tiết kiệm, dù lúc đó tôi đã đi làm được gần 4 ...
Người đàn ông dùng tay không bắt rắn hổ mang chúa dài 3 mét

Người đàn ông dùng tay không bắt rắn hổ mang chúa dài 3 mét

Lạ vui

11:00:01 10/04/2025
Một người bắt rắn đã nhận được cuộc gọi từ người dân về một loài bò sát dài 3 mét ẩn náu phía sau một ngôi nhà ở Nakhon Ratchasima, Thái Lan.
Declan Rice không tin vào đêm kỳ diệu

Declan Rice không tin vào đêm kỳ diệu

Sao thể thao

10:57:40 10/04/2025
Trận lượt đi tứ kết Champions League giữa Arsenal và Real Madrid tại Emirates đã khép lại với chiến thắng không tưởng 3-0 dành cho đội chủ nhà, trong đó tác giả của hai bàn thắng đẹp Declan Rice không tin vào đêm kỳ diệu.
Cháy nhà trong đêm ở TP Mỹ Tho, bốn người tử vong

Cháy nhà trong đêm ở TP Mỹ Tho, bốn người tử vong

Tin nổi bật

10:14:00 10/04/2025
Sáng 10/4, Công an tỉnh Tiền Giang cho biết, cơ quan chức năng đang khám nghiệm hiện trường vụ cháy xảy ra tại một nhà dân ở đường Nam Kỳ Khởi Nghĩa, Phường 4, thành phố Mỹ Tho.
Cơ hội hay bế tắc từ việc Mỹ - Iran nối lại đàm phán

Cơ hội hay bế tắc từ việc Mỹ - Iran nối lại đàm phán

Thế giới

09:39:07 10/04/2025
Theo Xinhua, mọi con mắt hiện đổ dồn về Muscat, nơi các cuộc thảo luận sắp tới có thể giúp giảm căng thẳng hoặc phơi bày giới hạn của ngoại giao hiện tại. Trong khi Iran vẫn giữ cánh cửa mở, họ đòi hỏi sự rõ ràng và cam kết.