Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng

Google khuyến cáo người dùng nên sớm cập nhật lên phiên bản Chrome 91.0.4472.114 để vá một số lỗ hổng bảo mật nghiêm trọng kể trên.

Mới đây, Google vừa tung ra một bản cập nhật cho trình duyệt Google Chrome (Windows, Mac và Linux) để vá 4 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day nghiêm trọng đang bị hacker tích cực khai thác.

Với mã định danh là CVE-2021-30554, lỗ hổng mới này có mức độ nghiêm trọng cao. Lỗ hổng này thuộc dạng “use after free” xuất phát từ điểm yếu của WebGL (hay còn gọi là thư viện đồ họa web), một API JavaScript để hiển thị đồ họa 2D và 3D tương tác trong trình duyệt.

Người dùng cần cập nhật Google Chrome để xử lý lỗ hổng bảo mật nghiêm trọng - Hình 1

Cụ thể, “use after free” là lỗ hổng liên quan đến bộ nhớ. Hacker có thể khai thác lỗ hổng này để phá vỡ cấu trúc và sửa đổi dữ liệu trong bộ nhớ thực thi của Google Chrome, từ đó chiếm quyền và thực hiện các cuộc tấn công thực thi mã từ xa trên máy tính hoặc phần mềm của nạn nhân bị ảnh hưởng.

Việc khai thác thành công lỗ hổng này có thể dẫn đến việc thực thi mã tùy ý trên các máy tính chạy phiên bản Google Chrome chưa được vá.

Video đang HOT

Mặc dù Google nói rằng họ biết về trường hợp khai thác lỗ hổng CVE-2021-30554, nhưng họ đã không chia sẻ thông tin liên quan đến các cuộc tấn công này.

Bản cập nhật này cũng vá 3 lỗi bảo mật nghiêm trọng tồn tại ở phần Sharing (chia sẻ), WebAudio, and TabGroups của Chrome, với các mã định danh lần lượt là CVE-2021-30555, CVE-2021-30556, and CVE-2021-30557.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome

Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome - Hình 1

Chrome tiếp tục được vá những lỗ hổng nguy hiểm

Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.

Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.

Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.

Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.

Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

CVE-2021-21220

CVE-2021-21224

CVE-2021-30551

Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.

Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 thángHaidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng
10:27:35 03/09/2025
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhàTop 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà
10:00:18 03/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩnGoogle phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn
09:12:40 03/09/2025
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trangCông nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang
09:18:31 03/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025

Tin đang nóng

Tâm thư xúc động của khối trưởng quân nhân Nga: "Tôi thật sự muốn được ôm từng người và chụp chung một bức ảnh"Tâm thư xúc động của khối trưởng quân nhân Nga: "Tôi thật sự muốn được ôm từng người và chụp chung một bức ảnh"
14:23:21 04/09/2025
Hot nhất Weibo sáng nay: "Đệ nhất mỹ nữ Bắc Kinh" cưới chồng cũ Triệu Lệ Dĩnh?Hot nhất Weibo sáng nay: "Đệ nhất mỹ nữ Bắc Kinh" cưới chồng cũ Triệu Lệ Dĩnh?
13:42:17 04/09/2025
Gặp vợ cũ sau 17 năm, thấy chàng trai trẻ bên cạnh cô khiến tôi quỳ gối xin em tha thứGặp vợ cũ sau 17 năm, thấy chàng trai trẻ bên cạnh cô khiến tôi quỳ gối xin em tha thứ
13:01:36 04/09/2025
Bảo Anh lên tiếng về tin đồn phá hoại hôn nhân của Phạm Quỳnh Anh, làm rõ 2 điều quan trọngBảo Anh lên tiếng về tin đồn phá hoại hôn nhân của Phạm Quỳnh Anh, làm rõ 2 điều quan trọng
13:47:09 04/09/2025
Mười năm hôn nhân tưởng yên ấm, đến một ngày tôi phát hiện bí mật động trời và chọn cách "ra đòn" khiến vợ cũ mất tất cảMười năm hôn nhân tưởng yên ấm, đến một ngày tôi phát hiện bí mật động trời và chọn cách "ra đòn" khiến vợ cũ mất tất cả
13:11:09 04/09/2025
Tổng thống Putin xác nhận về đoạn trò chuyện với Chủ tịch Tập bị rò rỉTổng thống Putin xác nhận về đoạn trò chuyện với Chủ tịch Tập bị rò rỉ
17:23:33 04/09/2025
Chạy show Đại lễ như Mỹ Tâm: Từ Mỹ Đình đến Quảng trường Ba Đình rồi Ninh Bình, hát ở đâu "gây bão" ở đóChạy show Đại lễ như Mỹ Tâm: Từ Mỹ Đình đến Quảng trường Ba Đình rồi Ninh Bình, hát ở đâu "gây bão" ở đó
13:04:40 04/09/2025
Bỏ việc lương 50 triệu đồng để phụ nhà vợ kinh doanh, tôi tay trắng khi ly dịBỏ việc lương 50 triệu đồng để phụ nhà vợ kinh doanh, tôi tay trắng khi ly dị
13:21:27 04/09/2025

Tin mới nhất

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.
Apple tìm cách bắt kịp Samsung, Google

Apple tìm cách bắt kịp Samsung, Google

11:33:33 02/09/2025
Tin đồn cho biết Apple vẫn lưỡng lự trong quyết định thực hiện thương vụ, có thể tiêu tốn hàng tỷ USD. Bài viết nhấn mạnh Táo khuyết không ủng hộ việc trả nhiều tiền cho các thương vụ thâu tóm.
TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

11:31:53 02/09/2025
Thành phố hiện có mạng lưới giao thông tương đối phát triển cùng với các khu công nghệ cao đã được thiết lập, bao gồm Khu Công nghệ cao TPHCM, đã thu hút đầu tư nước ngoài đáng kể.
Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

11:20:14 02/09/2025
Apple lại vừa đưa ra một dấu hiệu cho thấy hãng đang chuẩn bị loại bỏ khe cắm thẻ SIM vật lý trên iPhone 17 tại nhiều quốc gia hơn trong năm nay.
iPhone của Apple đang tụt hậu nhưng không phải do AI

iPhone của Apple đang tụt hậu nhưng không phải do AI

11:20:05 02/09/2025
Những tính năng của DeX khá hữu ích với các sinh viên và những chuyên gia. Hiện tại, khi dùng kèm phụ kiện, màn hình, bàn phím và touch pad đều được thiết kế để ghép nối với điện thoại Samsung DeX. Lợi ích là gì? Kết nối có thể rẻ và nh...
Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời

Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời

11:12:05 02/09/2025
Trong khi hầu hết các loại pin lithium-ion không thích được sạc đầy và thường hoạt động tốt nhất ở mức 80% dung lượng, pin LiFePO4 có thể duy trì hiệu suất tối ưu khi được sạc đầy nhờ vào cấu trúc hóa học khác biệt của chúng.

Có thể bạn quan tâm

Trúng số độc đắc đúng 2 ngày 14/7-15/7 âm lịch, 3 con giáp vận mệnh 'xuôi thuận như nước chảy', công việc kiếm tiền dễ dàng, ngập tràn hạnh phúc

Trúng số độc đắc đúng 2 ngày 14/7-15/7 âm lịch, 3 con giáp vận mệnh 'xuôi thuận như nước chảy', công việc kiếm tiền dễ dàng, ngập tràn hạnh phúc

Trắc nghiệm

18:17:51 04/09/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp vận mệnh xuôi thuận như nước chảy, công việc kiếm tiền dễ dàng, ngập tràn hạnh phúc vào đúng 2 ngày 14/7-15/7 âm lịch này nhé!
Tình cảnh của Văn Toàn sau ca phẫu thuật chấn thương

Tình cảnh của Văn Toàn sau ca phẫu thuật chấn thương

Sao thể thao

18:14:27 04/09/2025
Chấn thương của Văn Toàn bắt đầu từ trận đấu tại AFF Cup 2024, khi tuyển Việt Nam đối đầu Myanmar vào ngày 21/12. Anh gặp vấn đề với dây chằng đầu gối, phải rời sân sớm và bỏ lỡ phần còn lại của giải đấu
Tác dụng bất ngờ của tôm đối với sức khỏe

Tác dụng bất ngờ của tôm đối với sức khỏe

Sức khỏe

18:00:46 04/09/2025
Tôm là một trong những loại hải sản được tiêu thụ phổ biến nhất trên thế giới. Nhờ giàu dưỡng chất, tôm được xem là nguồn thực phẩm bổ sung đạm và khoáng chất quan trọng cho mọi lứa tuổi.
Lớp học đặc biệt ở TPHCM: Trẻ "ở lại" lớp càng lâu, cô giáo càng hạnh phúc

Lớp học đặc biệt ở TPHCM: Trẻ "ở lại" lớp càng lâu, cô giáo càng hạnh phúc

Netizen

17:40:18 04/09/2025
Năm ngoái, em T. mới học 30 phút trước, sau đó phải xuống phòng Hồi sức tích cực, rồi qua đời. Ở đây, các bé có thể đi học càng lâu thì mình càng vui, cô giáo dạy lớp học đặc biệt ở TPHCM chia sẻ.
Xác minh vụ bé gái với nhiều vết bầm trên mặt sau khi đi lớp

Xác minh vụ bé gái với nhiều vết bầm trên mặt sau khi đi lớp

Tin nổi bật

17:32:06 04/09/2025
Mạng xã hội lan truyền hình ảnh bé gái D.T.V. bị bầm tím vùng mặt, trên má có dấu hiệu vết răng cắn. Trước đó, bé được gửi tại cơ sở mầm non tư thục Mùa Xuân cơ sở 1, phường Tiền Phong, tỉnh Bắc Ninh.
Trang Thông tin Chính phủ viết về hình ảnh để đời của Mỹ Tâm, chỉ 1 khoảnh khắc cho thấy sự tinh tế của BTC Đại lễ 2/9

Trang Thông tin Chính phủ viết về hình ảnh để đời của Mỹ Tâm, chỉ 1 khoảnh khắc cho thấy sự tinh tế của BTC Đại lễ 2/9

Nhạc việt

17:31:19 04/09/2025
Hình ảnh Mỹ Tâm trong tà áo dài trắng, bàn tay đặt lên ngực và giọng ca vang vọng giữa Quảng trường Ba Đình lịch sử chính xác là hình ảnh để đời của họa mi tóc nâu.
Cỗ máy Big Bang ở Mỹ vượt qua vòng kiểm tra then chốt

Cỗ máy Big Bang ở Mỹ vượt qua vòng kiểm tra then chốt

Thế giới

17:25:14 04/09/2025
sPHENIX là thiết bị phát hiện hạt gia tốc thế hệ mới dùng để nghiên cứu dạng vật chất đặc quánh và bí ẩn của vũ trụ thuở sơ khai.
Lễ đầy tháng ái nữ nhà Ngô Thanh Vân Huy Trần: Không gian phủ đầy hồng ngọt ngào, đúng chuẩn "công chúa Gạo"

Lễ đầy tháng ái nữ nhà Ngô Thanh Vân Huy Trần: Không gian phủ đầy hồng ngọt ngào, đúng chuẩn "công chúa Gạo"

Sao việt

17:15:49 04/09/2025
Tiệc đầy tháng của ái nữ nhà Ngô Thanh Vân - Huy Trần khiến ai nấy xuýt xoa bởi không gian phủ hồng lãng mạn như cổ tích.
Nữ hoàng cơ hội: Rapper "ra tòa nhiều hơn ra nhạc" mang khoảnh khắc bị kiện đi bán, thu lợi nhuận khủng

Nữ hoàng cơ hội: Rapper "ra tòa nhiều hơn ra nhạc" mang khoảnh khắc bị kiện đi bán, thu lợi nhuận khủng

Nhạc quốc tế

17:04:13 04/09/2025
Tưởng chừng sẽ trở thành cơn ác mộng, vụ kiện bỗng biến thành mỏ vàng truyền thông để Cardi B thu lợi nhuận từ chính những khoảnh khắc hầu tòa.
Hôm nay nấu gì: Cơm tối thanh mát cho ngày oi nóng

Hôm nay nấu gì: Cơm tối thanh mát cho ngày oi nóng

Ẩm thực

16:43:44 04/09/2025
Vào ngày oi nóng, chẳng gì hợp hơn một mâm cơm dân dã, vừa thanh mát vừa đậm vị quê nhà. Hãy tham khảo thực đơn dưới đây nhé!
Trộm một con cá huyết long, người đàn ông bị khởi tố

Trộm một con cá huyết long, người đàn ông bị khởi tố

Pháp luật

16:42:18 04/09/2025
Sau khi lén lút trộm một con cá huyết long tại cửa hàng ở Đắk Lắk, Bình mang thả vào hồ nước của bố để giấu. Phát hiện cá chết do sốc nhiệt, Bình mang ném xuống sông phi tang.