Google phát hành bản cập nhật Chrome mới để vá hàng chục lỗ hổng trình duyệt mới

www.tuoitre.vn -   05/01/2022 06:00:00 1130

Google đã tung ra đợt cập nhật đầu tiên cho trình duyệt web Chrome của mình cho năm 2022 để khắc phục 37 vấn đề bảo mật, một trong số đó được đánh giá là Nghiêm trọng ở mức độ nghiêm trọng và có thể bị lợi dụng để chuyển mã tùy ý và giành quyền kiểm soát hệ thống của nạn nhân.

Google phát hành bản cập nhật Chrome mới để vá hàng chục lỗ hổng trình duyệt mới

Được theo dõi là CVE-2022-0096, lỗ hổng này liên quan đến một lỗi sử dụng sau khi sử dụng miễn phí trong thành phần Bộ nhớ, có thể gây ra các tác động nghiêm trọng từ việc làm hỏng dữ liệu hợp lệ đến việc thực thi mã độc hại trên một máy bị xâm nhập.

Nhà nghiên cứu bảo mật, người trước đây đã tiết lộ lỗ hổng zero-day trong WebKit của Apple, đã được ghi nhận là đã phát hiện và báo cáo lỗ hổng này vào ngày 30 tháng 11 năm 2021.

Cũng cần chỉ ra rằng 24 trong số 37 lỗ hổng được phát hiện đến từ các nhà nghiên cứu bên ngoài, bao gồm cả sáng kiến Google Project Zero, trong khi những lỗ hổng khác được gắn cờ là một phần của công việc bảo mật nội bộ đang diễn ra. Trong số 24 lỗi, 10 lỗi được đánh giá là Cao, 10 lỗi khác được xếp hạng Trung bình và 3 lỗi được đánh giá là Mức độ nghiêm trọng thấp.

Các bản cập nhật đến sau một năm 2021 bận rộn, chứng kiến gã khổng lồ tìm kiếm khắc phục tới 17 lỗi zero-day trong trình duyệt Chrome được quan sát là đang bị khai thác tích cực.

Người dùng Chrome được khuyến nghị cập nhật lên phiên bản mới nhất (97.0.4692.71) cho Windows, Mac và Linux bằng cách đi tới Cài đặt> Trợ giúp> 'Giới thiệu về Google Chrome' để giảm thiểu mọi rủi ro tiềm ẩn khi khai thác tích cực.

Hương

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 124
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 142
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 124
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 94
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 49
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 50
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button