
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day
29/03/2025 17:18
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan |
![]() |
Google phát hành bản vá khẩn cấp cho Chrome để xử lý lỗ hổng zero-day nghiêm trọng. |
Lỗ hổng, được định danh là CVE-2025-2783, cho phép kẻ tấn công vượt qua cơ chế bảo vệ sandbox của Chrome - lớp phòng thủ quan trọng giúp ngăn phần mềm độc hại kiểm soát toàn bộ hệ thống. Nếu khai thác thành công, tin tặc có thể cài đặt mã độc, kiểm soát máy tính nạn nhân, và đánh cắp dữ liệu.
Theo cảnh báo từ Google, mức độ rủi ro của lỗ hổng này là “nghiêm trọng” và đang bị khai thác tích cực ngoài thực tế, nên bản vá đã được tích hợp ngay vào Chrome phiên bản 134.0.6998.178. Người dùng Windows đặc biệt được khuyến cáo cập nhật trình duyệt ngay lập tức để tránh trở thành mục tiêu tấn công.
Hiện Google chưa công bố chi tiết kỹ thuật của lỗ hổng nhằm ngăn chặn việc tin tặc lợi dụng trong khi người dùng chưa cập nhật đầy đủ.
Lỗ hổng được phát hiện bởi hai chuyên gia bảo mật Boris Larin và Igor Kuznetsov của hãng phần mềm bảo mật Kaspersky. Theo Kaspersky, đây là một trong các mắt xích quan trọng trong chiến dịch tấn công có chủ đích mang tên "Operation ForumTroll".
Chiến dịch này sử dụng hình thức lừa đảo qua email tinh vi, giả danh là thư mời từ diễn đàn khoa học "Primakov Readings", nhắm đến các tổ chức giáo dục, truyền thông và cơ quan chính phủ tại Nga. Khi nạn nhân nhấp vào liên kết trong email, họ bị chuyển hướng tới trang web độc hại, nơi phần mềm gián điệp được cài đặt.
Kaspersky cho biết chiến dịch này còn khai thác thêm một lỗ hổng khác cho phép thực thi mã từ xa, tuy nhiên việc vá lỗ hổng Chrome là đủ để phá vỡ toàn bộ chuỗi tấn công.
Google khuyến cáo người dùng trình duyệt Chrome – đặc biệt trên hệ điều hành Windows – hãy kiểm tra và cập nhật ngay lên phiên bản 134.0.6998.178 hoặc mới hơn để đảm bảo an toàn.
Cách kiểm tra và cập nhật Chrome: Mở trình duyệt Chrome
Vào menu ba chấm (góc phải trên cùng) → Trợ giúp (Help) → Giới thiệu về Google Chrome (About Google Chrome)
Trình duyệt sẽ tự động kiểm tra và cập nhật nếu có phiên bản mới

Quận Hai Bà Trưng báo cáo kết quả xác minh phản ánh giáo viên dạy thêm chưa đúng quy định

Nghị quyết 68: Trao quyền lực mới cho kinh tế tư nhân

Bảo đảm “6 rõ” trong tổ chức thi tốt nghiệp THPT và tuyển sinh đầu cấp

Xứng đáng là điểm tựa cho đoàn viên, người lao động

Dự kiến bỏ hình thức kỷ luật đình chỉ học: Thay đổi tư duy tiếp cận với học sinh

4 tuyển thủ Việt Nam được chọn đối đầu Manchester United trong đội hình ASEAN All-Stars

Đoàn viên Công ty Nước sạch Hà Nội tập trung nâng cao công tác cấp nước ổn định, liên tục phục vụ người dân

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ
Tin đọc nhiều

Nóng: Tiktoker Lê Việt Hùng bị bắt

Giá vàng thế giới tiếp đà tăng “phi mã”

“Cha tôi, người ở lại” tập 36: Căng thẳng bùng nổ - Nguyên nổi giận với mẹ, An vỡ mộng tình thân

Tỷ giá USD hôm nay (8/5): Giá bán USD trên thị trường tự do giảm
