Trang chủKhoa học - Công nghệCông nghệ sốGoogle vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome


Theo TechRadar, Google vừa phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome, nhằm khắc phục lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025. Đáng lo ngại hơn, lỗ hổng này, được định danh là CVE-2’25-2783, đã bị các nhóm tin tặc tích cực khai thác trong các cuộc tấn công thực tế, nghi ngờ là một phần của chiến dịch gián điệp mạng quy mô lớn.

Lỗ hổng nghiêm trọng của Chrome bị khai thác đầy tinh vi

Trong cảnh báo bảo mật được đưa ra, Google mô tả mức độ nghiêm trọng của lỗ hổng này nằm ở mức cao. Nó cho phép kẻ tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, một bước quan trọng để có thể cài đặt phần mềm độc hại và kiểm soát máy tính nạn nhân.

Bản vá cho lỗ hổng CVE-2’25-2783 đã được Google tích hợp trong phiên bản Chrome 134.0.6998.178. Google hiện hạn chế công bố chi tiết kỹ thuật về lỗ hổng để tạo thời gian cho người dùng cập nhật, tránh bị tin tặc khai thác rộng rãi hơn.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

Google vá khẩn lỗ hổng nghiêm trọng trên trình duyệt Chrome

ẢNH: CHỤP MÀN HÌNH THE HACKER NEWS

Công phát hiện và báo cáo lỗ hổng này thuộc về hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov từ Kaspersky. Trong một báo cáo chi tiết hơn, Kaspersky tiết lộ lỗ hổng Chrome này là mắt xích quan trọng trong một chiến dịch tấn công có chủ đích mang tên ‘Operation ForumTroll’.

Chiến dịch này sử dụng các email lừa đảo tinh vi, giả mạo là thư mời từ ban tổ chức diễn đàn khoa học và chuyên gia ‘Primakov Readings’. Mục tiêu của các email này là các cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi nạn nhân nhấp vào liên kết độc hại trong email, họ sẽ bị chuyển hướng đến trang web nguy hiểm, từ đó phần mềm độc hại được triển khai.

Kaspersky cho biết, những kẻ đứng sau Operation ForumTroll còn sử dụng một lỗ hổng khác để thực thi mã từ xa, nhưng việc vá lỗ hổng Chrome CVE-2’25-2783 là đủ để phá vỡ toàn bộ chuỗi lây nhiễm. Dựa trên mức độ phức tạp của mã độc, Kaspersky nhận định mục tiêu cuối cùng của chiến dịch này có thể là gián điệp mạng.

Với việc lỗ hổng đang bị khai thác tích cực, người dùng Google Chrome, đặc biệt là trên hệ điều hành Windows, được khuyến cáo khẩn trương kiểm tra và cập nhật trình duyệt của mình lên phiên bản 134.0.6998.178 hoặc mới hơn.



Nguồn: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

Cùng chủ đề

Bút tích đặc biệt trên lá cờ giải phóng cắm nóc Sở chỉ huy địch Chiến dịch Tây Nguyên

Lá cờ giải phóng được cắm trên nóc Sở Chỉ huy địch trong Chiến dịch Tây Nguyên 1975 là ká»· vật thiêng liêng, niềm tá»± hào sâu sắc của lịch sá»­ nước nhà. 50 năm về trước, trong đội hình của Đại đoàn 316, Trung đoàn 98 (khi ấy mang phiên hiệu Trung đoàn 149 - Đoàn Bắc Thái) khi hoàn thành nhiệm vụ quốc tế trên đất bạn Lào được lệnh tham gia Chiến dịch Hồ Chí Minh lịch...

Google sắp buộc phải nói lời chia tay với trình duyệt web Chrome?

Yêu cầu Google phải bán Chrome nằm trong hồ sơ tòa án mới được đệ trình nhằm ủng hộ phán quyết của tòa án liên bang Mỹ về việc Google đã khai thác trái phép vị thế độc quyền của mình trên thị trường công cụ tìm kiếm. Trong tài liệu, DOJ cho biết việc bán Chrome sẽ “chấm dứt vĩnh viễn quyền kiểm soát của Google đối với công cụ truy cập tìm kiếm quan trọng này”, đồng...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Báo động tình trạng lộ dữ liệu người dùng

Chị Trần Lệ Hằng (quận Cầu Giấy) có thói quen mua hàng online trên các sàn thương mại điện tử, hoặc những cửa hàng có địa chỉ rõ ràng, Facebook với lượng tương tác, follow cao. Tuy nhiên, thời gian trước, chị Hằng rất hay nhận được những cuộc gọi của nhiều shipper cho 1 món hàng mình đã mua và đã thanh toán. Vì là người trực tiếp mua và thanh toán nên nếu shipper đòi tiền ship...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Cùng chuyên mục

IPhone 16 của Apple thoát ‘án tử’ tại Indonesia

Apple vừa tuyên bố lệnh cấm bán iPhone 16 của Indonesia sẽ kết thúc vào ngày 11/4, sau khi công ty công bố kế hoạch đầu tư hơn 300 triệu USD vào quốc gia này.

Trung Quốc tung mẫu máy bay siêu thanh chở khách mới ưu việt hơn cả Concorde, khẳng định ‘tham vọng thống trị bầu trời’

Những chi tiết đầu tiên của C949 - dự án máy bay chở khách siêu thanh với nhiều tính năng đột phá, vừa được "gã khổng lồ hàng không vũ trụ" Trung Quốc Comac công bố, khẳng định tham vọng thống trị bầu trời của Bắc Kinh.

Apple sẽ ra mắt iOS 19 vào ngày 9/6

Những nguồn tin rò rỉ gần đây cho rằng iOS 19 sẽ là một trong những bản cập nhật quan trọng nhất trong lịch sử của Apple, hứa hẹn mang đến trải nghiệm tốt hơn cho người dùng.

Mới nhất

Xuất hiện nhiều tổ hợp ‘lạ’

Việc xuất hiện các tổ hợp xét tuyển “lạ” trong mùa tuyển sinh năm 2025 khiến nhiều người bày tỏ ý kiến băn khoăn về chất lượng nguồn tuyển. ...

Đảm bảo lợi ích tối đa cho khám chữa bệnh bảo hiểm y tế

Một vấn đề được phản ánh nhiều là sự chênh lệch về chất lượng khám chữa bệnh giữa bảo hiểm y tế với sử dụng dịch vụ. Bộ Y tế đã ban hành nhiều quy định để đảm bảo lợi ích tối đa cho người dùng bảo hiểm y tế. Một vấn đề được phản ánh nhiều là sự chênh...

Lực lượng quân đội tham gia khắc phục hậu quả động đất tại Myanmar lên đường

(NLĐO)- Chiều 30-3, tại Hà Nội, Bộ Quốc phòng tổ chức Hội nghị giao nhiệm vụ cho lực lượng tham gia khắc phục hậu quả động đất...

Tranh của họa sĩ Việt được bán với giá hơn 2 triệu USD, dẫn đầu phiên đấu giá ở Hong Kong (Trung Quốc)

Bức "Le Trois Femmes' của họa sĩ Nguyễn Gia Trí được bán với giá 16 triệu HKD, vượt xa dự kiến vì là hàng hiếm, có nguồn gốc rõ ràng, mức độ hoàn thiện cao và chất lượng bảo quản tốt.

Mới nhất