Google phát hành bản vá khẩn cấp cho 3,2 tỷ người dùng Chrome

Chia sẻ Facebook
28/03/2022 13:55:24

Google đã phát hành cập nhật bảo mật khẩn cấp cho tất cả người dùng Chrome. Công ty xác nhận kẻ xấu đang khai thác lỗ hổng nghiêm trọng trong trình duyệt.  

Bảo mật

Phiên bản Chrome 99.0.4844.84 cho người dùng Windows, Mac và Linux của Google vá lỗ hổng zero-day nghiêm trọng đang bị khai thác trong thực tế. Google phát hành phiên bản này qua kênh Stable Desktop trên toàn cầu và có thể mất vài tuần để đến tay tất cả mọi người.


Để kiểm tra xem bạn đã nhận được cập nhật mới hay chưa, bấm vào ba chấm tròn trên cùng bên phải, chọn Help > About Google Chrome . Bạn sẽ biết được đang sử dụng phiên bản Chrome nào tại đây. Trình duyệt sẽ tự động kiểm tra các cập nhật mới và cài đặt.

Lỗ hổng CVE-2022-1096 khai thác điểm yếu trong công cụ JavaScript 8 của Chrome. Được một nhà nghiên cứu bảo mật ẩn danh phát hiện và báo cáo, chi tiết về lỗ hổng được giữ bí mật cho tới khi “phần lớn người dùng cập nhật bản vá”.

Google rất kín miệng về lỗ hổng và chỉ thông báo phát hiện các cuộc tấn công khai thác nó. Công ty nhấn mạnh người dùng vẫn có thể bị tấn công ngay cả khi đã cập nhật trình duyệt nếu lỗ hổng này vẫn tồn tại trong thư viện các bên thứ ba của những dự án khác.

Ngoài việc lỗ hổng khiến trình duyệt bị sập vì đọc và ghi bộ nhớ ngoài giới hạn bộ đệm, kẻ tấn công có thể triển khai mã nhị phân. Theo Bleeping Computer, đây là lỗ hổng zero-day thứ hai trong năm 2022 mà Google đã xử lý. Lỗ hổng đầu tiên (CVE-2022-0609) được vá tháng trước. Nó được hai nhóm tin tặc khác nhau sử dụng trong các chiến dịch phát tán mã độc bằng email lừa đảo (phishing), thông qua những lời mời tuyển dụng giả mạo và website độc hại.


Du Lam (Theo Forbes, Bleeping Computer)

Gửi bình luận

Bài viết cùng chuyên mục

Mỹ đưa Kaspersky vào danh sách nguy cơ an ninh quốc gia

icon 0

Kaspersky Lab, China Telecom (Americas) và China Mobile International USA vừa có tên trong danh sách nguy cơ an ninh quốc gia của Mỹ.

Gần 600.000 thí sinh thi trực tuyến “Học sinh với An toàn thông tin” lần thứ nhất

icon 0

Tuy là lần đầu tiên được tổ chức, song cuộc thi “Học sinh với An toàn thông tin” năm 2022 đã có gần 600.000 thí sinh đến khoảng 6.000 trường THCS trên cả nước tham gia. Lễ tổng kết và trao thưởng cuộc thi sẽ diễn ra ngày 8/4.

Bắt giữ 7 thiếu niên nghi thực hiện vụ tấn công Microsoft

icon 0

Cảnh sát London (Anh) ngày 24/3 đã bắt giữ 7 thiếu niên tình nghi có liên hệ với Lapsus$, nhóm hacker đang phát triển mạnh thời gian gần đây.

Anonymous dọa tung thông tin mật của Ngân hàng Trung ương Ngaicon0Nhóm tin tặc khẳng định sẽ công bố 35.000 tệp tin của Ngân hàng Trung ương Nga trong vòng 48 giờ tới từ khi đăng bài.

Hàng loạt tài khoản chứng khoán có nguy cơ bị chiếm đoạt, nhà đầu tư cần làm gì để bảo vệ mình?

icon 0

Công ty chứng khoán khuyến cáo khách hàng thay đổi mật khẩu đăng nhập và mật khẩu giao dịch định kỳ, không lưu trữ mật khẩu và phải bảo mật tài khoản.

Hơn 2.700 website đã được gắn nhãn Tín nhiệm mạng giúp chống giả mạo

icon 0

Việc gắn nhãn Tín nhiệm mạng cho website giúp người dùng có thể nhận diện các trang web đáng tin cậy, hạn chế tối đa việc bị mắc bẫy của đối tượng lừa đảo trực tuyến.

Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?

icon 0

Khi điều tra một loạt vụ tấn công vào các hãng công nghệ lớn, bao gồm Microsoft và Nvidia, các chuyên gia bảo mật lần ra dấu vết một thiếu niên 16 tuổi.

Chuyên gia bảo mật nói gì về sự cố công ty chứng khoán lộ thông tin nhà đầu tư?

icon 0

Theo các chuyên gia, việc thông tin bị lộ lọt do hacker truy cập hệ thống CNTT của công ty chứng khoán qua lỗ hổng bảo mật khiến cho nhà đầu tư phải đối mặt nhiều nguy cơ tiềm ẩn.

Vũ trụ ảo - Metaverse: Công nghệ mới, nỗi lo cũ icon 0

Metaverse (vũ trụ ảo) đã đem tới sự phấn khích không nhỏ khi ngày càng nhiều công ty lớn như Meta và Ralph Lauren tham gia vào cuộc chơi. Thế nhưng, các công ty sẽ khó lòng thành công nếu không giải được những bài toán cũ.

Tấn công lừa đảo nhắm vào ngành tài chính, ngân hàng sẽ gia tăng mạnh

icon 0

Theo chuyên gia VSEC, nhắm vào nhận thức an toàn thông tin còn hạn chế của nhiều người dùng và giá trị lợi ích tin tặc thu được, hình thức tấn công lừa đảo trong thời gian tới còn phát triển mạnh.

XEM THÊM BÀI VIẾT

Chia sẻ Facebook