• Vietnamleads
  • Liên hệ
20/06/2025
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Số hóa

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý

12/06/2025
0 0
A A
0
Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý
0
Chia sẻ
Share on FacebookShare on Twitter

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 1.

Hai lỗ hổng Zero-day nghiêm trọng trên Chrome

Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome nhằm khắc phục hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị tin tặc khai thác tích cực. 

Các chuyên gia an ninh mạng cảnh báo rằng hàng tỉ người dùng trên toàn cầu có thể đang bị đặt vào tình thế rủi ro bị rò rỉ dữ liệu nhạy cảm, bao gồm mã phiên truy cập (session tokens), cookie và thông tin đăng nhập.

Hai lỗ hổng nghiêm trọng: Khai thác thực tế và rò rỉ dữ liệu

Lỗ hổng đầu tiên mang mã định danh CVE-2025-5419, xuất hiện trong V8 Engine – bộ xử lý JavaScript và WebAssembly của Chrome. 

Theo thông báo chính thức từ Google, lỗ hổng này cho phép kẻ tấn công thực hiện các thao tác đọc và ghi dữ liệu vượt ngoài vùng nhớ được cấp phát, mở ra khả năng thực thi mã độc từ xa. 

Trong thực tế, chỉ cần người dùng truy cập một trang web chứa mã khai thác, tin tặc đã có thể chiếm quyền điều khiển trình duyệt hoặc thiết bị của họ. Google xác nhận lỗ hổng này đã bị khai thác trước khi được công bố rộng rãi, khiến nó trở thành một trong những mối đe dọa an ninh mạng đáng lo ngại nhất trong nửa đầu năm nay.

Lỗ hổng thứ hai, CVE-2025-4664, liên quan đến cách trình duyệt xử lý tiêu đề HTTP và referrer-policy khi tải các tài nguyên phụ. Theo các nhà nghiên cứu, tin tặc có thể lợi dụng điểm yếu này để thu thập thông tin nhạy cảm thông qua URL, bao gồm token truy cập OAuth, ID phiên và các tham số chứa dữ liệu riêng tư. 

Nguy hiểm hơn, cơ chế tấn công này có thể xảy ra một cách âm thầm, không yêu cầu bất kỳ hành động nào từ phía người dùng ngoài việc truy cập vào một trang web bị nhiễm mã độc.

Cảnh báo toàn cầu và phản ứng từ Google

Google - Ảnh 2.

Phản ứng của Google sau khi xảy ra sự cố

Ngay sau khi các lỗ hổng được phát hiện, Google đã phát hành các bản cập nhật bảo mật tương ứng: phiên bản 137.0.7151.68/.69 dành cho Windows, Linux và macOS để vá lỗi CVE-2025-5419, và phiên bản 136.0.7103.113/.114 để khắc phục CVE-2025-4664. 

Các cơ quan an ninh mạng như CISA của Mỹ và CERT-In của Ấn Độ đã đồng loạt phát cảnh báo khẩn cấp, yêu cầu người dùng và các tổ chức cập nhật trình duyệt Chrome ngay lập tức để tránh trở thành nạn nhân của các cuộc tấn công đang diễn ra.

Rủi ro với người dùng cá nhân và doanh nghiệp

Các chuyên gia bảo mật nhận định cả hai lỗ hổng đều có thể bị lợi dụng để đánh cắp thông tin cá nhân, chiếm quyền điều khiển trình duyệt, thậm chí mở đường cho các cuộc tấn công quy mô lớn hơn như cài mã độc, gián điệp hoặc mã hóa dữ liệu đòi tiền chuộc. 

Trong bối cảnh thời gian khai thác lỗ hổng ngày càng rút ngắn, từ vài ngày xuống chỉ còn vài giờ sau khi thông tin được công bố, việc cập nhật phần mềm kịp thời là điều sống còn. 

Thậm chí, với khoảng thời gian khai thác gần như ngay sau khi lỗ hổng bị phát hiện, kẻ tấn công có thể tung mã độc chỉ trong vòng vài giờ, tạo áp lực rất lớn cho các hệ thống chưa kịp cập nhật.

Cách phòng tránh và bảo vệ dữ liệu

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 3.

Hàng tỉ người dùng Chrome cần cập nhật ngay

Với người dùng cá nhân, lời khuyên được đưa ra là cần truy cập mục “Giới thiệu về Google Chrome” trong phần trợ giúp để kiểm tra phiên bản và cập nhật trình duyệt ngay lập tức (Vào Menu > Help > About Google Chrome). Sau khi cập nhật, cần khởi động lại trình duyệt để đảm bảo bản vá được áp dụng. 

Đồng thời, người dùng nên tránh nhấp vào các liên kết đáng ngờ, đặc biệt là từ email, mạng xã hội hoặc các trang web không đáng tin cậy. 

Sử dụng phần mềm bảo mật, bộ lọc URL, hoặc các tiện ích hỗ trợ duyệt web an toàn cũng được khuyến nghị nhằm giảm thiểu rủi ro.

Đối với các doanh nghiệp và tổ chức cần triển khai tự động cập nhật Chrome trên toàn bộ thiết bị trong mạng, giám sát hoạt động truy cập mạng để phát hiện dấu hiệu bất thường, và cảnh báo nội bộ cho nhân viên về nguy cơ rò rỉ dữ liệu. 

Các công cụ giám sát bảo mật tự động như Wazuh hoặc các giải pháp sandbox cũng có thể được sử dụng để phát hiện các hành vi lợi dụng lỗ hổng đang được khai thác.

Các lỗ hổng vừa được công bố cho thấy an ninh trình duyệt không thể bị xem nhẹ, nhất là khi Chrome là nền tảng phổ biến nhất thế giới hiện nay.

Dù Google đã phản ứng nhanh chóng với các bản vá, trách nhiệm bảo vệ người dùng cuối cùng vẫn nằm ở chính họ. Trong kỷ nguyên số, việc cập nhật phần mềm kịp thời và ý thức bảo mật thông tin cá nhân đã trở thành tuyến phòng thủ đầu tiên và quan trọng nhất.



Đọc tiếp



Về trang Chủ đề

(Nguồn tin)

Chia sẻTweetChia sẻ

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Đang xử lý . . .
Bài viết trước

Cách nhận biết tiền giả polymer mệnh giá 500.000 đồng

Bài viết sau

Nhiều tập đoàn lớn của Pháp sẵn sàng chuyển giao công nghệ, đào tạo nhân lực cho Việt Nam

Bài viết liên quan

Công nghệ: Từ giúp quản lý đến 'đánh cắp' thời gian người dùng
Số hóa

Công nghệ: Từ giúp quản lý đến ‘đánh cắp’ thời gian người dùng

19/06/2025
0
DCCI Summit 2025 trở lại TP. HCM: Tâm điểm xu hướng hạ tầng số và công nghệ xanh
Số hóa

DCCI Summit 2025 trở lại TP. HCM: Tâm điểm xu hướng hạ tầng số và công nghệ xanh

18/06/2025
4
AI tiến bộ từng ngày, làm gì để không ai bị bỏ lại phía sau?
Số hóa

AI tiến bộ từng ngày, làm gì để không ai bị bỏ lại phía sau?

17/06/2025
0
Bài viết sau
Nhiều tập đoàn lớn của Pháp sẵn sàng chuyển giao công nghệ, đào tạo nhân lực cho Việt Nam

Nhiều tập đoàn lớn của Pháp sẵn sàng chuyển giao công nghệ, đào tạo nhân lực cho Việt Nam

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

  • Ngân hàng Nhà nước không cào bằng, không siết chặt vô lý với DN hợp pháp
  • Vietnam imports 8M tons of US soybeans
  • Loạt khách sạn, nhà nghỉ bỏ hoang
  • Định hướng phát triển đô thị bền vững
  • Thẳng thắn, trách nhiệm, thể hiện quyết tâm cải cách mạnh mẽ của ngành Tài chính

Bình luận gần đây

    Bài viết lưu trữ

    • Tháng sáu 2025
    • Tháng năm 2025
    • Tháng tư 2025
    • Tháng ba 2025
    • Tháng hai 2025
    • Tháng Một 2025
    • Tháng mười hai 2024
    • Tháng mười một 2024
    • Tháng mười 2024
    • Tháng chín 2024
    • Tháng tám 2024
    • Tháng bảy 2024
    • Tháng sáu 2024
    • Tháng năm 2024
    • Tháng tư 2024
    • Tháng ba 2024
    • Tháng hai 2024
    • Tháng Một 2024
    • Tháng mười hai 2023
    • Tháng mười một 2023
    • Tháng mười 2023
    • Tháng chín 2023
    • Tháng tám 2023
    • Tháng bảy 2023
    • Tháng sáu 2023
    • Tháng năm 2023
    • Tháng tư 2023
    • Tháng ba 2023
    • Tháng hai 2023
    • Tháng Một 2023
    • Tháng mười hai 2022
    • Tháng chín 2022
    • Tháng bảy 2022
    • Tháng sáu 2022
    • Tháng năm 2022
    • Tháng tư 2022
    • Tháng ba 2022
    • Tháng hai 2022
    • Tháng mười hai 2021
    • Tháng mười một 2021
    • Tháng mười 2021
    • Vietnamleads
    • Liên hệ
    Email us: us@vietnamleads.com

    © 2021 | Vietnamleads

    Không có kết quả
    Xem tất cả kết quả
    • Thị trường
    • Doanh nghiệp
    • Đầu tư
    • Hạ tầng
    • Tài chính
      • Ngân hàng
      • Bảo hiểm
    • Chuyển đổi số
      • Số hóa
    • Chính sách
    • To Foreigner
      • Opportunities
      • Policy & Regulation
    • Đăng nhập

    © 2021 | Vietnamleads

    Chào mừng bạn trở lại!

    Đăng nhập với Facebook
    Đăng nhập với Google
    Hoặc

    Đăng nhập vào Tài khoản bên dưới

    Quên Mật khẩu?

    Lấy lại Mật khẩu

    Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

    Đăng nhập
    Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.