Cập nhật Chrome nhanh chóng, 3 lỗi nghiêm trọng buộc Google phải triển khai bản vá khẩn cấp

theanh

Administrator
Nhân viên
Google vừa phát hành bản cập nhật Chrome không theo kế hoạch. Bản cập nhật này sửa ba lỗi bảo mật nghiêm trọng, trong đó có một lỗi đã bị tin tặc khai thác. Đừng đợi để tải phiên bản mới của trình duyệt.

Faille_critique_Chrome.jpg


Chúng ta không tưởng tượng được mọi thứ diễn ra đằng sau hậu trường khi chúng ta duyệt Internet từ trình duyệt của mình. Miễn là chúng ta có thể truy cập các trang web mục tiêu, chúng ta với tư cách là người dùng không thực sự tự hỏi bất kỳ câu hỏi nào. Tuy nhiên, đằng sau hoạt động có vẻ đơn giản này là một hệ thống phức tạp, nơi diễn ra một cuộc chiến liên tục, vô hình với mắt chúng ta: cuộc chiến giữa tội phạm mạng với chuyên gia bảo mật.

Những kẻ trước đây cố gắng hết sức để tìm ra lỗi trong hoạt động của Chrome, Firefox, Opera, Safari và các trình duyệt khác, những kẻ sau cố gắng phát hiện ra những lỗi này trước chúng hoặc trong trường hợp xấu nhất, sửa chúng càng nhanh càng tốt. Đây là lý do tại sao việc cập nhật trình duyệt của bạn ngay khi có bản vá là rất quan trọng. Google vừa triển khai một bản vá ngoài lịch trình thông thường và có lý do chính đáng: bản vá giải quyết ba lỗi lớn, một trong số đó đã bị tin tặc khai thác.

Chrome sửa ba lỗi bảo mật lớn, hãy cập nhật ngay​

Lỗi nghiêm trọng nhất có tên mã là CVE-2025-5419. Nó nhận được số điểm 8,8/10 trên thang điểm CVSS (Hệ thống chấm điểm lỗ hổng phổ biến), thang đo mức độ nguy hiểm của chúng. Công ty Mountain View giải thích trên trang chuyên dụng rằng lỗ hổng này đã được sử dụng. Không thể tìm hiểu thêm vì lý do bảo mật. Việc cung cấp thông tin chi tiết có thể khiến lỗ hổng này bị các tác nhân độc hại khác khai thác trước khi nó được vá cho càng nhiều người dùng càng tốt.

Bản vá đã có sẵn. Mở Chrome, nhấp vào 3 dấu chấm dọc ở góc trên bên phải, sau đó nhấp vào Trợ giúp > Giới thiệu về Google Chrome để khởi chạy bản cập nhật. Khi kết thúc quá trình, bạn sẽ thấy số phiên bản 137.0.7151.68 hoặc 137.0.7151.69 của trình duyệt trên Windows, Linux và MacOS. Đây là lần thứ ba trong năm nay Google phải vá khẩn cấp một lỗ hổng nghiêm trọng. Vào tháng 3 năm ngoái, Chrome có thể đã được sử dụng để phát động một chiến dịch theo dõi người dùng.
 
Back
Bên trên