Mới đây, Google đã phát hành bản cập nhật khẩn cấp nhằm vá lỗ hổng zero-day cho trình duyệt Chrome.
Theo các nhà nghiên cứu, hiện tại có lỗ hổng zero-day đang được khai thác một cách chủ động trong tự nhiên. Vì vậy, người dùng nên nâng cấp trình duyệt Google Chrome càng sớm càng tốt để giới hạn nguy cơ bị tấn công.
Người dùng nên nâng cấp trình duyệt Google Chrome để giới hạn nguy cơ bị tấn công
Lỗ hổng zero-day được đặt tên mã là CVE-2023-3079 và liên quan đến một lỗi nhầm lẫn trong công cụ JavaScript V8, cho phép tin tặc từ xa có khả năng khai thác dữ liệu.
Theo thông tin, nhà nghiên cứu Clement Lecigne, thuộc Nhóm phân tích mối đe dọa của Google (TAG), đã phát hiện và báo cáo sự cố này vào ngày 1-6-2023.
Như thường lệ, công ty tìm kiếm lớn này không tiết lộ chi tiết về bản chất của các cuộc tấn công, tuy nhiên, nó đã lưu ý rằng lỗ hổng này đang bị khai thác tích cực trong tự nhiên.
Advertisement
Trong bản cập nhật mới nhất, Google đã giải quyết thành công tổng cộng 3 lỗ hổng bảo mật zero-day từ đầu năm, bao gồm:
CVE-2023-2033 (Điểm CVSS: 8,8) – Lỗi nhầm lẫn trong công cụ V8.
CVE-2023-2136 (Điểm CVSS: 9,6) – Lỗi tràn số nguyên trong Skia.
Để giảm thiểu các mối đe dọa tiềm ẩn, người dùng nên nâng cấp lên phiên bản 114.0.5735.110 (Windows) và 114.0.5735.106 (macOS và Linux).
Để thực hiện việc này, bạn hãy mở trình duyệt Chrome, nhập chrome://settings/help vào thanh địa chỉ, sau đó đợi một chút để quá trình tải xuống bản cập nhật hoàn tất. Sau đó, nhấn “Relaunch” để khởi động lại trình duyệt.
Cập nhật trình duyệt Chrome lên phiên bản mới nhất
Người dùng sử dụng các trình duyệt dựa trên mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng cần áp dụng các bản vá lỗi khi chúng được cung cấp.
Gần đây, các nhà nghiên cứu đã phát hiện hơn 34 tiện ích mở rộng trên Chrome Store chứa phần mềm quảng cáo. Thống kê cho thấy rằng trước khi bị phát hiện, những tiện ích này đã được tải xuống và cài đặt hơn 87 triệu lần.
Mặc dù nhìn chung, các tiện ích mở rộng độc hại này không nghiêm trọng như trojan ngân hàng Android, phần mềm gián điệp hay Fleeceware, nhưng nếu không được giám sát, chúng có thể gây khó chịu hoặc nguy hiểm.