213
/
90772
Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome
lo-hong-an-ninh-de-doa-hon-2-ti-nguoi-dung-google-chrome
news

Lỗ hổng an ninh đe dọa hơn 2 tỉ người dùng Google Chrome

Thứ 6, 01/05/2020 | 09:16:06
501 lượt xem

Vừa ra mắt được 3 tuần, phiên bản Chrome 81 đã chứa tới hai lỗ hổng an ninh nguy hiểm cho phép tin tặc tấn công và kiểm soát toàn bộ hệ thống máy tính của nạn nhân.

Các lỗi nghiêm trọng trên Chrome 81 liên tục được phát hiện chỉ sau 3 tuần ra mắt

Trang Forbes cho hay, Google vừa xác nhận hai lỗ hổng bảo mật đánh giá ở mức nghiêm trọng đang ảnh hưởng tới trình duyệt web Chrome, đồng thời phát hành ngay một bản cập nhật chỉ 3 tuần sau khi tung Chrome 81 ra thị trường vào ngày 7.4. Do sự cố an ninh này dễ dàng “mở đường” cho kẻ tấn công chiếm quyền kiểm soát hệ thống, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) khuyến nghị toàn bộ người dùng cập nhật ngay bản vá mới nhất.

Theo Prudhvikumar Bommana - quản lý kỹ thuật của Google Chrome, hai lỗ hổng bảo mật trên lần đầu phát hiện bởi Zhe Jin, chuyên gia tại công ty bảo mật Qihoo 360 (Trung Quốc). 

CVE-2020-6462, một trong 2 lỗ hổng được xác định thuộc dạng use-after-free (cho phép tin tặc tấn công sau khi người dùng tương tác với phần mềm độc hại) liên quan đến chức năng lập lịch tác vụ của Chrome. Phát hiện này mang về khoản tiền thưởng 10.000 USD cho Jin. Trong khi đó, lỗ hổng thứ 2 được đánh tên CVE-2020-6461 lại ảnh hưởng tới bộ lưu trữ.

Một lỗi an ninh nghiêm trọng khác được phát hiện trong bản cập nhật Chrome ngày 15.4 cũng do các nhà nghiên cứu bảo mật tại Qihoo 360 tìm ra và báo lên Google.

Chi tiết về sự cố vẫn chưa được công bố rộng rãi nhằm đảm bảo càng nhiều người dùng đã cập nhật càng tốt trước khi tin tặc kịp lợi dụng thông tin chính thống.

Hiện chưa có bằng chứng cho thấy có bất kỳ hành vi khai thác thành công nào với hai lỗ hổng trên. Phiên bản Chrome an toàn nhất thời điểm hiện tại là 81.0.4044.129, người dùng trình duyệt web của Google dù đang dùng máy tính sử dụng Windows, macOS hay Linux đều được khuyến cáo cập nhật bản vá mới nhất cho phần mềm để tránh rủi ro.

Theo Thanh niên

https://thanhnien.vn/cong-nghe/lo-hong-an-ninh-de-doa-hon-2-ti-nguoi-dung-google-chrome-1217984.html

  • Từ khóa

Ransomware tấn công mạnh vào các doanh nghiệp ở Đông Nam Á

Trong năm 2023, ước tính Kaspersky đã ngăn chặn gần 300.000 cuộc tấn công ransomware (mã độc tống tiền) nhắm vào các tổ chức, doanh nghiệp trong khu vực...
09:49 - 29/04/2024
118 lượt xem

Tạo ra quần áo, túi xách có thể sạc điện thoại

Các nhà khoa học Trung Quốc vừa giới thiệu loại túi xách và vải có thể sạc điện thoại vô cùng tiện lợi.
17:46 - 28/04/2024
515 lượt xem

Trung Quốc đang thử nghiệm chip cấy vào não người tương tự của Elon Musk

Trung Quốc đang phát triển một loại chip để cấy vào não người, cho phép con người điều khiển những thứ xung quanh chỉ bằng ý nghĩ. Những thử nghiệm của...
15:23 - 26/04/2024
1,764 lượt xem

Apple xác nhận việc đóng ứng dụng nền có thể làm hao pin iPhone

Trong một tài liệu hỗ trợ gần đây, Apple đã giải thích về tác dụng của việc đóng một ứng dụng nền trên iPhone không giúp tiết kiệm pin mà thậm chí còn hao...
14:45 - 26/04/2024
1,765 lượt xem

TikTok ngừng trả tiền thưởng cho người dùng xem video tại châu Âu

Người dùng phiên bản Lite của TikTok tại châu Âu hiện không còn được chi trả một khoản tiền nhỏ khi xem và tương tác với video.
09:59 - 26/04/2024
1,889 lượt xem