213
/
90772
Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome
lo-hong-an-ninh-de-doa-hon-2-ti-nguoi-dung-google-chrome
news

Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome

Thứ 6, 01/05/2020 | 09:16:06
518 lượt xem

Vừa ra mắt được 3 tuần, phiên bản Chrome 81 đã chứa tới hai lỗ hổng an ninh nguy hiểm cho phép tin tặc tấn công và kiểm soát toàn bộ hệ thống máy tính của nạn nhân.

Các lỗi nghiêm trọng trên Chrome 81 liên tục được phát hiện chỉ sau 3 tuần ra mắt

Trang Forbes cho hay, Google vừa xác nhận hai lỗ hổng bảo mật đánh giá ở mức nghiêm trọng đang ảnh hưởng tới trình duyệt web Chrome, đồng thời phát hành ngay một bản cập nhật chỉ 3 tuần sau khi tung Chrome 81 ra thị trường vào ngày 7.4. Do sự cố an ninh này dễ dàng “mở đường” cho kẻ tấn công chiếm quyền kiểm soát hệ thống, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) khuyến nghị toàn bộ người dùng cập nhật ngay bản vá mới nhất.

Theo Prudhvikumar Bommana - quản lý kỹ thuật của Google Chrome, hai lỗ hổng bảo mật trên lần đầu phát hiện bởi Zhe Jin, chuyên gia tại công ty bảo mật Qihoo 360 (Trung Quốc). 

CVE-2020-6462, một trong 2 lỗ hổng được xác định thuộc dạng use-after-free (cho phép tin tặc tấn công sau khi người dùng tương tác với phần mềm độc hại) liên quan đến chức năng lập lịch tác vụ của Chrome. Phát hiện này mang về khoản tiền thưởng 10.000 USD cho Jin. Trong khi đó, lỗ hổng thứ 2 được đánh tên CVE-2020-6461 lại ảnh hưởng tới bộ lưu trữ.

Một lỗi an ninh nghiêm trọng khác được phát hiện trong bản cập nhật Chrome ngày 15.4 cũng do các nhà nghiên cứu bảo mật tại Qihoo 360 tìm ra và báo lên Google.

Chi tiết về sự cố vẫn chưa được công bố rộng rãi nhằm đảm bảo càng nhiều người dùng đã cập nhật càng tốt trước khi tin tặc kịp lợi dụng thông tin chính thống.

Hiện chưa có bằng chứng cho thấy có bất kỳ hành vi khai thác thành công nào với hai lỗ hổng trên. Phiên bản Chrome an toàn nhất thời điểm hiện tại là 81.0.4044.129, người dùng trình duyệt web của Google dù đang dùng máy tính sử dụng Windows, macOS hay Linux đều được khuyến cáo cập nhật bản vá mới nhất cho phần mềm để tránh rủi ro.

Theo Thanh niên

https://thanhnien.vn/cong-nghe/lo-hong-an-ninh-de-doa-hon-2-ti-nguoi-dung-google-chrome-1217984.html

  • Từ khóa

Các chuyên gia trấn an người dùng sau sự cố dữ liệu với CIC

Các chuyên gia an ninh mạng trong nước cho biết người dùng có thể không cần thực hiện biện pháp bảo mật với thẻ tín dụng lúc này, đồng thời cần tránh chia...
16:12 - 12/09/2025
1 lượt xem

Trợ lý ảo ngày càng thông minh, sẽ thay thế Google Search trong 5 năm tới?

Trợ lý ảo dần trở thành lựa chọn đầu tiên khi người dùng tìm kiếm thông tin. Liệu Google Search có còn duy trì vị thế trung tâm hay phải thích ứng trước...
15:13 - 12/09/2025
34 lượt xem

iPhone 17 cuối cùng cũng bắt kịp công nghệ ProMotion trên flagship Android

Mẫu iPhone 17 sở hữu công nghệ ProMotion là bước tiến lớn của Apple hay chỉ 'bắt kịp' công nghệ Android từ 8 năm trước?
10:42 - 12/09/2025
157 lượt xem

AI cần 92.000 năm mới học ngôn ngữ giỏi bằng… một đứa trẻ

Một nghiên cứu mới đã ước tính rằng hệ thống công nghệ AI như ChatGPT cần tới 92.000 năm mới có thể đạt tốc độ học ngôn ngữ tương đương một đứa trẻ bình...
08:21 - 12/09/2025
189 lượt xem

Khuyến cáo người dân nâng cao cảnh giác trước hoạt động của tội phạm mạng

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam ngày 11-9 thông báo về sự cố lộ dữ liệu cá nhân của Trung tâm Thông tin tín dụng quốc gia.
07:03 - 12/09/2025
220 lượt xem