Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.

Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.

Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng - Hình 1

Cụ thể, “use after free” là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.

Video đang HOT

Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.

Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome

Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome - Hình 1

Chrome tiếp tục được vá những lỗ hổng nguy hiểm

Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.

Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.

Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.

Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.

Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

CVE-2021-21220

CVE-2021-21224

CVE-2021-30551

Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.

Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Nữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗiNữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗi
10:57:50 18/12/2024
Giữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữGiữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữ
13:13:37 18/12/2024
Hot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung HunHot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung Hun
13:21:08 18/12/2024
Nhan sắc không thể tin nổi của Song Hye KyoNhan sắc không thể tin nổi của Song Hye Kyo
11:34:48 18/12/2024
1 cặp đôi phim giả tình thật bí mật tái hợp sau 11 năm: Nhà gái hot hàng đầu showbiz, nhà trai bị ghét vì lăng nhăng1 cặp đôi phim giả tình thật bí mật tái hợp sau 11 năm: Nhà gái hot hàng đầu showbiz, nhà trai bị ghét vì lăng nhăng
11:06:08 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Sao châu á

17:01:02 18/12/2024
Là nữ đỉnh lưu hàng đầu lứa tiểu hoa đán sinh sau năm 1995, Triệu Lộ Tư luôn trở thành tâm điểm bàn tán trong dư luận, đặc biệt là khi thời gian qua nhan sắc của cô có sự thay đổi khác lạ đến ngỡ ngàng.
Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Sao việt

16:54:57 18/12/2024
Thời gian qua, mối quan hệ giữa 2 nàng hậu Đoàn Thiên Ân và Kỳ Duyên trở thành tâm điểm bàn luận trên mạng xã hội.
Châu Âu đoàn kết khi quan hệ Ba Lan - Ukraine khởi sắc

Châu Âu đoàn kết khi quan hệ Ba Lan - Ukraine khởi sắc

Thế giới

16:47:55 18/12/2024
Bối cảnh chính trị quốc tế phức tạp, đặc biệt là sự chuyển giao quyền lực sắp tới tại Mỹ, đã buộc các nước châu Âu phải đẩy mạnh hợp tác để củng cố an ninh tập thể và hỗ trợ Ukraine.
Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Mọt game

16:43:24 18/12/2024
Ca khúc Làm Như Mình Hay Ho do Miu Lê hợp tác cùng Huỳnh James và Pjnboys đang gây sốt trên TikTok, trở thành một hiện tượng âm nhạc mới thu hút hàng ngàn video sáng tạo từ cộng đồng người dùng.
Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Ẩm thực

16:41:40 18/12/2024
Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc. Hương vị dân dã nhưng thơm ngon, hấp dẫn của những món ăn này khiến cả nhà thích thú ăn hết sạch.
Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Hậu trường phim

16:39:10 18/12/2024
Cốt truyện nhanh, kết hợp với sự pha trộn độc đáo giữa các yếu tố lãng mạn và ly kỳ, đã thúc đẩy sự nổi tiếng ngày càng tăng của When The Phone Rings .
Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Netizen

16:31:30 18/12/2024
Năm 2019, Lê Cương chính thức cho ra mắt công ty Giải trí ACV. Đây không chỉ là nơi chuyên về sản xuất, phát hành âm nhạc mà còn tìm kiếm và đào tạo nghệ sĩ trẻ.
Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Sao thể thao

16:02:59 18/12/2024
Cựu HLV Arsenal, Arsene Wenger đã trêu đùa Carlo Ancelotti khi ông thầy người Italia lên nhận giải HLV nam xuất sắc nhất trong lễ trao giải FIFA The Best 2024.
Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Pháp luật

15:13:27 18/12/2024
Công an tỉnh Vĩnh Long đã tập trung tấn công, trấn áp, truy quét mạnh các tụ điểm cờ bạc trên địa bàn các huyện Bình Tân, Vũng Liêm, Long Hồ, Trà Ôn và thị xã Bình Minh.
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Tin nổi bật

14:55:26 18/12/2024
Trần Nam Khánh - học sinh lớp 12A3, Trường THPT Chuyên ngoại ngữ - trúng tuyển vào trường Colby College, Hoa Kỳ, với học bổng hơn 84%.
IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

Nhạc quốc tế

14:48:39 18/12/2024
Billboard ghi nhận tài năng xuất chúng của IU khi vừa là thần tượng nổi tiếng, vừa là nhạc sĩ, diễn viên và người dẫn chương trình xuất chúng.