Cảnh báo lỗ hổng bảo mật mới trên trình duyệt Chrome
Công ty cổ phần An ninh mạng Việt Nam phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên Chrome – trình duyệt web miễn phí phổ biến nhất thế giới hiện nay.
Chrome hiện là trình duyệt web được nhiều người sử dụng
Lỗ hổng được gắn mã CVE-2020-15999 – cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, nó được xếp loại Zero Day – lỗ hổng nguy hiểm bậc cao chưa có bản vá.
Video đang HOT
Lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án “ Google Project Zero” vào ngày 19.10, nhà cung cấp có 7 ngày để vá nó do luật khai thác lỗ hổng đã được Google công bố.
Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype – một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.
Để khai thác lỗ hổng, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32 bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.
Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.
Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20.10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.
Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao – một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium – và một lỗ hổng trung bình trong chức năng in của trình duyệt.
Các chuyên gia bảo mật đến từ Công ty cổ phần An ninh mạng Việt Nam khuyến nghị người dùng nên cập nhật Chrome phiên bản mới nhất đã được khắc phục các lỗ hổng trên. Tuy nhiên, mặc dù trình duyệt web Chrome tự động thông báo cho người dùng về phiên bản mới nhất hiện có, người dùng nên kích hoạt quá trình cập nhật theo cách thủ công bằng cách đi tới Trợ giúp Giới thiệu về Google Chrome, từ menu (Help About Google Chrome).
Lỗ hổng bảo mật trên Google Chrome ảnh hưởng đến 2 tỷ người dùng
Lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên Google Chrome có thể gây ảnh hưởng đến 2 tỷ người dùng.
Google Chrome 81 vừa ra mắt ba tuần trước nhưng đã xuất hiện hai lỗ hổng bảo mật nghiêm trọng. Theo các chuyên gia, tin tặc có thể lạm dụng chúng để tấn công và kiểm soát hệ thống máy tính của người dùng.
Lỗ hổng bảo mật trên Google Chrome ảnh hưởng nghiêm trọng đến 2 tỷ người dùng
Sau khi tiếp nhận thông tin, Google đã nhanh chóng phát hành bản vá bảo mật, đồng thời khuyến nghị người dùng nhanh chóng cập nhật để tránh rủi ro.
Lỗ hổng này đặc biệt nguy hiểm vì nó có thể ảnh hưởng đến khoảng 2 tỷ người dùng Chrome trên tất cả các hệ điều hành chính, bao gồm Windows, Mac và Linux.
Trước đó, bản cập nhật Chrome ngày 15/4 cũng bị các nhà nghiên cứu phát hiện chứa lỗ hổng nghiêm trọng. Như thường lệ, chi tiết về những lỗ hổng trên vẫn chưa được công bố, dành thời gian cho người dùng cập nhật bản vá bảo mật trước khi bị tin tặc lợi dụng thông tin đó để khai thác và chiếm quyền thiết bị của nạn nhân./.
Trình duyệt Chrome cho phép gửi trang web đến thiết bị khác Từ phiên bản 77 của trình duyệt Chrome người dùng có thể dễ dàng gửi những tab mình đang mở trên đến trình duyệt trên thiết bị khác. Việc người dùng sở hữu nhiều thiết bị khác nhau đã khiến việc đồng bộ hóa dữ liệu đến các thiết bị trở nên cần thiết. Đặc biệt là trình duyệt web. Với Google Chrome...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Màn hình Always On là kẻ thù gây hao pin điện thoại?

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm
Có thể bạn quan tâm

Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?
Sao việt
20:28:19 30/04/2025
Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông
Netizen
20:12:34 30/04/2025
Những khối diễu hành đặc biệt trong lễ kỷ niệm 50 năm thống nhất đất nước
Tin nổi bật
19:56:39 30/04/2025
Chọn 1 lá bài Tarot để biết: 3 tháng tới công việc của bạn có gì mới?
Trắc nghiệm
19:18:19 30/04/2025
Nàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận ra
Sao thể thao
19:02:56 30/04/2025
Mỹ nữ đẹp đến nỗi AI cũng phải chào thua trong phim Hàn đỉnh nhất hiện tại: Body này có thật trên đời hay sao?
Hậu trường phim
17:49:28 30/04/2025
Nga triển khai S-300PS tới Kyrgyzstan: Bước đi chiến lược củng cố sức mạnh ở Trung Á
Thế giới
17:38:55 30/04/2025
BLACKPINK gây tiếc nuối, 1 ông lớn công khai "kiếm chuyện", Jisoo phát hành phim
Sao châu á
16:14:02 30/04/2025
10 bí quyết duy trì chế độ ăn lành mạnh trong kỳ nghỉ lễ tránh tăng cân
Sức khỏe
15:19:13 30/04/2025
"Con của mẹ đã sống một cuộc đời đáng sống" - câu chuyện khiến triệu người bật khóc trong bộ phim đáng xem nhất thời điểm này
Phim việt
14:40:11 30/04/2025