Google phát hành bản cập nhật Chrome mới để vá hàng chục lỗ hổng trình duyệt mới

www.tuoitre.vn -   05/01/2022 06:00:00 340

Google đã tung ra đợt cập nhật đầu tiên cho trình duyệt web Chrome của mình cho năm 2022 để khắc phục 37 vấn đề bảo mật, một trong số đó được đánh giá là Nghiêm trọng ở mức độ nghiêm trọng và có thể bị lợi dụng để chuyển mã tùy ý và giành quyền kiểm soát hệ thống của nạn nhân.

Google phát hành bản cập nhật Chrome mới để vá hàng chục lỗ hổng trình duyệt mới

Được theo dõi là CVE-2022-0096, lỗ hổng này liên quan đến một lỗi sử dụng sau khi sử dụng miễn phí trong thành phần Bộ nhớ, có thể gây ra các tác động nghiêm trọng từ việc làm hỏng dữ liệu hợp lệ đến việc thực thi mã độc hại trên một máy bị xâm nhập.

Nhà nghiên cứu bảo mật, người trước đây đã tiết lộ lỗ hổng zero-day trong WebKit của Apple, đã được ghi nhận là đã phát hiện và báo cáo lỗ hổng này vào ngày 30 tháng 11 năm 2021.

Cũng cần chỉ ra rằng 24 trong số 37 lỗ hổng được phát hiện đến từ các nhà nghiên cứu bên ngoài, bao gồm cả sáng kiến Google Project Zero, trong khi những lỗ hổng khác được gắn cờ là một phần của công việc bảo mật nội bộ đang diễn ra. Trong số 24 lỗi, 10 lỗi được đánh giá là Cao, 10 lỗi khác được xếp hạng Trung bình và 3 lỗi được đánh giá là Mức độ nghiêm trọng thấp.

Các bản cập nhật đến sau một năm 2021 bận rộn, chứng kiến gã khổng lồ tìm kiếm khắc phục tới 17 lỗi zero-day trong trình duyệt Chrome được quan sát là đang bị khai thác tích cực.

Người dùng Chrome được khuyến nghị cập nhật lên phiên bản mới nhất (97.0.4692.71) cho Windows, Mac và Linux bằng cách đi tới Cài đặt> Trợ giúp> 'Giới thiệu về Google Chrome' để giảm thiểu mọi rủi ro tiềm ẩn khi khai thác tích cực.

Hương

TIN CÙNG CHUYÊN MỤC

Kaspersky: Hai phần ba doanh nghiệp ở Đô...

16/08/2022 08:00:00 18
Theo nghiên cứu từ Kaspersky, 67% doanh nghiệp trong khu vực xác nhận họ là nạn nhân của ransomware....

5.4 triệu tài khoản Twitter bị tấn công ...

08/08/2022 08:00:00 96
Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số ...

Đánh cắp dữ liệu, APT và ransomware: Mối...

05/08/2022 10:00:00 133
Khi thiệt hại do tấn công mạng gây ra cho các doanh nghiệp và quốc gia đã được phổ biến rộng rãi trê...

Hơn 3.200 ứng dụng điện thoại di động bị...

01/08/2022 08:00:00 107
Các nhà nghiên cứu bảo mật đã phát hiện ra danh sách 3.207 ứng dụng dành cho thiết bị di động đang đ...

Các giải pháp bảo mật dành cho doanh ngh...

29/07/2022 04:00:00 216
AV-TEST, tổ chức độc lập trong lĩnh vực bảo mật công nghệ thông tin, đã công nhận Kaspersky Endpoint...

Hàng tá ứng dụng Android trên cửa hàng G...

29/07/2022 08:00:00 233
Một chiến dịch độc hại đã tận dụng các ứng dụng nhỏ giọt của Android có vẻ vô hại trên Cửa hàng Goog...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ