Google cảnh báo về lỗ hổng bảo mật CVE-2024-7965 của Chrome đang bị khai thác tích cực

www.tuoitre.vn -   26/08/2024 08:00:00 221

Google đã tiết lộ rằng một lỗ hổng bảo mật đã được vá như một phần của bản cập nhật phần mềm được tung ra vào tuần trước cho trình duyệt Chrome của mình đã bị khai thác tích cực trong thực tế.

Google cảnh báo về lỗ hổng bảo mật CVE-2024-7965 của Chrome đang bị khai thác tích cực

Được theo dõi là CVE-2024-7965, lỗ hổng này được mô tả là lỗi triển khai không phù hợp trong công cụ V8 JavaScript và WebAssembly.

"Việc triển khai không phù hợp trong V8 trong Google Chrome trước phiên bản 128.0.6613.84 đã cho phép kẻ tấn công từ xa có khả năng khai thác lỗi heap thông qua một trang HTML được tạo sẵn", theo mô tả về lỗi trong Cơ sở dữ liệu lỗ hổng quốc gia NIST (NVD).

Một nhà nghiên cứu bảo mật có bút danh trực tuyến là TheDog đã được ghi nhận là người phát hiện và báo cáo lỗ hổng vào ngày 30 tháng 7 năm 2024, giúp họ kiếm được khoản tiền thưởng lỗi là 11.000 đô la.

Các thông tin chi tiết bổ sung về bản chất của các cuộc tấn công khai thác lỗ hổng hoặc danh tính của những kẻ đe dọa có thể đang sử dụng lỗ hổng này vẫn chưa được công bố. Tuy nhiên, gã khổng lồ công nghệ thừa nhận rằng họ biết về sự tồn tại của một khai thác cho CVE-2024-7965.

Họ cũng cho biết, "trong quá trình khai thác tự nhiên của CVE-2024-7965 [...] đã được báo cáo sau bản phát hành này." Tuy nhiên, hiện tại vẫn chưa rõ liệu lỗ hổng này có được vũ khí hóa thành một ngày không trước khi tiết lộ vào tuần trước hay không.

Hacker News đã liên hệ với Google để biết thêm thông tin về lỗ hổng này và chúng tôi sẽ cập nhật câu chuyện nếu chúng tôi nhận được phản hồi.

Google đã giải quyết chín lỗi zero-day trong Chrome kể từ đầu năm 2024, bao gồm ba lỗi đã được trình diễn tại Pwn2Own 2024.

Người dùng được khuyến nghị nâng cấp lên Chrome phiên bản 128.0.6613.84/.85 cho Windows và macOS, và phiên bản 128.0.6613.84 cho Linux để giảm thiểu các mối đe dọa tiềm ẩn.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Sắp tới sẽ không cần tạo mật khẩu cho tà...

02/05/2025 12:00:00 84
Khi tạo tài khoản mới với Microsoft (bao gồm cả Xbox hoặc bất kỳ thương hiệu công ty nào khác), bạn ...

Kaspersky cảnh báo sự gia tăng của các c...

29/04/2025 08:00:00 325
Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến,...

Meta ra mắt ứng dụng AI độc lập với nhiề...

29/04/2025 12:00:00 73
Meta tự định vị mình là đối thủ trực tiếp của ChatGPT và Google Gemini trong cuộc đua phát triển trợ...

Kaspersky chuyển đổi sản phẩm – ngừng bá...

28/04/2025 08:00:00 83
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế ...

OpenAI thêm nhiều cải tiến cho ChatGPT, ...

28/04/2025 12:00:00 55
Người dùng có thể so sánh sản phẩm nhanh chóng và nhấp vào liên kết từ ChatGPT để hoàn tất giao dịch...

Cách ngăn ngừa ChatGPT o3 Reverse Image ...

25/04/2025 12:00:00 38
Bạn có thể thực hiện để hạn chế khả năng thông tin cá nhân của mình bị rò rỉ thông qua các kỹ năng t...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button