Cập nhật Google Chrome ngay nếu không muốn bị hacker khai thác lỗ hổng Zeroday này

www.tuoitre.vn -   04/07/2022 08:00:00 1017

Hôm thứ Hai, Google đã gửi các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day có mức độ nghiêm trọng cao trong trình duyệt web Chrome mà họ cho rằng đang bị khai thác.

Cập nhật Google Chrome ngay nếu không muốn bị hacker khai thác lỗ hổng Zeroday này

Lỗ hổng bảo mật, được theo dõi là CVE-2022-2294, liên quan đến lỗ hổng tràn đống trong thành phần WebRTC cung cấp khả năng giao tiếp âm thanh và video thời gian thực trong trình duyệt mà không cần cài đặt plugin hoặc tải xuống ứng dụng gốc.

Tràn bộ đệm, xảy ra khi dữ liệu bị ghi đè trong khu vực đống của bộ nhớ, dẫn đến thực thi mã tùy ý hoặc điều kiện từ chối dịch vụ (DoS).

Jan Vojtesek đến từ nhóm Avast Threat Intelligence, được ghi nhận đã báo cáo lỗ hổng vào ngày 1 tháng 7 năm 2022. Cần chỉ ra rằng lỗi này cũng ảnh hưởng đến phiên bản Android của Chrome.

CVE-2022-2294 cũng đánh dấu việc giải quyết lỗ hổng zero-day thứ tư trong Chrome kể từ đầu năm

CVE-2022-0609 - Use-after-free trong chuyển động

CVE-2022-1096 - Nhập nhầm vào V8

CVE-2022-1364 - Nhập nhầm vào V8

Người dùng nên cập nhật lên phiên bản 103.0.5060.114 cho Windows, macOS và Linux và 103.0.5060.71 cho Android để giảm thiểu các mối đe dọa tiềm ẩn. Người dùng các trình duyệt dựa trên Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi khi và khi chúng có sẵn.

Hương – Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Kaspersky dự báo toàn cảnh xu hướng các ...

16/11/2023 08:00:00 637
Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã đưa ra những thông tin chi tiết và dự...

Cách khắc phục thông báo lỗi "Giải phóng...

15/11/2023 08:00:00 483
Google Chrome là một trong những trình duyệt web được sử dụng rộng rãi nhất—nhưng điều đó không có n...

Bạn có thể làm gì để khắc phục lỗ hổng Z...

14/11/2023 08:00:00 408
Microsoft Outlook của bạn là cổng email phổ biến với nhiều người, nhưng nếu đó cũng là cửa ngõ dẫn đ...

Quảng cáo Google độc hại lừa người dùng ...

13/11/2023 08:00:00 655
Các tác nhân đe dọa đang lợi dụng các kết quả tìm kiếm bị thao túng và các quảng cáo giả mạo của Goo...

DarkCasino mối đe doạ APT mới nổi đang k...

10/11/2023 08:00:00 582
Một nhóm hack lợi dụng lỗ hổng bảo mật được tiết lộ gần đây trong phần mềm WinRAR dưới dạng zero-day...

Tin tặc có thể khai thác Google Workspac...

09/11/2023 08:00:00 559
Một tập hợp các phương thức tấn công mới đã được chứng minh chống lại Google Workspace và Google Clo...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ