Hãy cập nhật bản vá lỗi mới nhất cho trình duyệt Chrome, tránh lỗ hổng Zero-day

www.tuoitre.vn -   27/02/2020 10:00:00 12002

Mới đây, Google đã phát hành bản cập nhật phần mềm của trình duyệt web Chrome dành cho máy tính để bàn để vá lỗ hổng Zero-day nghiêm trọng đang bị khai thác. Phiên bản mới này có cả cho người dùng Windows, Mac và Linux.

Ba lỗ hổng Critical trong Chrome bản cũ

Phiên bản Chrome 80.0.3987.122 mới nhất bao gồm các bản sửa lỗi bảo mật cho 3 lỗ hổng mới có mức độ nghiêm trọng cao. Trong số đó, lỗi CVE-2020-6418 đã bị kẻ xấu khai thác.

Hãy cập nhật bản vá lỗi mới nhất cho trình duyệt Chrome, tránh lỗ hổng Zero-day

Dưới đây là những mô tả ngắn gọn cho các lỗi:

Tràn số nguyên (Integer Overflow) trong ICU – Được báo cáo bởi André Bargull vào ngày 22/1/2020

Truy cập bộ nhớ ngoài giới hạn định dạng tệp tin, CVE-2020-6407 – Báo cáo bởi Sergei Glazunov của Google Project Zero vào ngày 27/1/2020

Nhầm lẫn phân loại trong V8, CVE-2020-6418 – Được báo cáo bởi Clement Lecigne của Nhóm phân tích mối đe dọa của Google (Google’s Threat Analysis Group) vào năm 18/2/2020.

Lỗ hổng Integer Overflow được phát hiện bởi André Bargull. Anh ta đã thông báo cho Google và nhận một phần thưởng 5.000 đô la. Hai lỗ hổng còn lại được xác định bởi các chuyên gia từ nhóm bảo mật Google.

Google cho biết CVE-2020-6418, xuất phát từ lỗi nhầm lẫn loại trong công cụ kết xuất JavaScript V8. Kẻ xấu đang tích cực khai thác lỗi này, tuy nhiên thông tin kỹ thuật về lỗ hổng không được công bố.

Google không tiết lộ thêm chi tiết về các lỗ hổng để để ngăn chặn hacker có thêm thông tin khai thác, giúp người dùng bị ảnh hưởng đủ thời gian để cài đặt bản cập nhật.

Việc khai thác lỗi tràn số nguyên hoặc lỗi truy cập ngoài định dạng có thể giúp kẻ tấn công từ xa lợi thực thi mã tùy ý trên hệ thống bằng cách lừa người dùng truy cập vào một trang web được thiết kế đặc biệt.

Người dùng Windows, Linux và macOS được khuyến khích cài đặt Chrome phiên bản mới nhất bằng cách chọn Help > About Google Chrome trong menu cài đặt.

Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Tránh rủi ro bảo mật từ việc dùng tài kh...

17/03/2025 12:00:00 317
Thực hiện các biện pháp sau để ngăn ngừa các sự cố tiềm ẩn và bảo vệ quyền riêng tư khi đăng nhập bằ...

Hướng dẫn kiểm tra các quyền của ứng dụn...

10/03/2025 08:00:00 291
Việc kiểm tra quyền trước khi cài đặt sẽ giúp bạn bảo vệ quyền riêng tư và tránh các rủi ro bảo mật....

Hướng dẫn giảm lượng thông tin Facebook ...

04/03/2025 08:00:00 223
Bạn có biết ​Facebook thu thập một lượng lớn dữ liệu từ người dùng để cá nhân hóa trải nghiệm và quả...

Đăng nhập ứng dụng thứ ba bằng tài khoản...

03/03/2025 08:00:00 52
Sử dụng tài khoản Google để đăng nhập vào các ứng dụng và dịch vụ bên thứ ba mang lại sự tiện lợi, n...

Có nên lưu trữ mật khẩu trong app Ghi ch...

03/03/2025 12:00:00 67
Tìm hiểu lý do tại sao các ứng dụng ghi chú lại là nơi chứa dữ liệu nhạy cảm có nguy cơ cao

Hình thức Clickjacking lừa nhấn vào liên...

25/02/2025 12:00:00 404
Clickjacking có thể né tránh các biện pháp bảo vệ an ninh, nhưng có nhiều cách để bạn tự bảo vệ mình...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button