Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng
Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.
Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.
Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.
Cụ thể, “use after free” là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.
Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.
Video đang HOT
Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.
Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.
Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome
Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.
Chrome tiếp tục được vá những lỗ hổng nguy hiểm
Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.
Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.
Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.
Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.
Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:
CVE-2021-21148
CVE-2021-21166
CVE-2021-21193
CVE-2021-21220
CVE-2021-21224
CVE-2021-30551
Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.
Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.
Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần Hiện tại, phiên bản Google Chrome 86.0.4240.183 đã có sẵn để tải về. Nó vá 10 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day đang được khai thác. Chỉ trong 2 tuần, Google khám phá hai lỗ hổng zero-day trên trình duyệt Chrome. Google vừa tung ra bản cập nhật bảo mật mới nhất dành cho trình duyệt Chrome, vá...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Tận thấy robot hình người của Vingroup đi lại, chào cờ

Apple tìm cách bắt kịp Samsung, Google

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

iPhone của Apple đang tụt hậu nhưng không phải do AI

Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời
Có thể bạn quan tâm

Trúng số độc đắc đúng 2 ngày 14/7-15/7 âm lịch, 3 con giáp vận mệnh 'xuôi thuận như nước chảy', công việc kiếm tiền dễ dàng, ngập tràn hạnh phúc
Trắc nghiệm
18:17:51 04/09/2025
Tình cảnh của Văn Toàn sau ca phẫu thuật chấn thương
Sao thể thao
18:14:27 04/09/2025
Tác dụng bất ngờ của tôm đối với sức khỏe
Sức khỏe
18:00:46 04/09/2025
Lớp học đặc biệt ở TPHCM: Trẻ "ở lại" lớp càng lâu, cô giáo càng hạnh phúc
Netizen
17:40:18 04/09/2025
Xác minh vụ bé gái với nhiều vết bầm trên mặt sau khi đi lớp
Tin nổi bật
17:32:06 04/09/2025
Trang Thông tin Chính phủ viết về hình ảnh để đời của Mỹ Tâm, chỉ 1 khoảnh khắc cho thấy sự tinh tế của BTC Đại lễ 2/9
Nhạc việt
17:31:19 04/09/2025
Cỗ máy Big Bang ở Mỹ vượt qua vòng kiểm tra then chốt
Thế giới
17:25:14 04/09/2025
Lễ đầy tháng ái nữ nhà Ngô Thanh Vân Huy Trần: Không gian phủ đầy hồng ngọt ngào, đúng chuẩn "công chúa Gạo"
Sao việt
17:15:49 04/09/2025
Nữ hoàng cơ hội: Rapper "ra tòa nhiều hơn ra nhạc" mang khoảnh khắc bị kiện đi bán, thu lợi nhuận khủng
Nhạc quốc tế
17:04:13 04/09/2025
Hôm nay nấu gì: Cơm tối thanh mát cho ngày oi nóng
Ẩm thực
16:43:44 04/09/2025