Google vá lỗ hổng bảo mật của Chrome

Quốc tế 06:40 29/03/2025 Theo Báo Tin Tức
Tập đoàn công nghệ Google vừa phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome, nhằm khắc phục lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025.

Biểu tượng Google trên màn hình máy tính bảng. Ảnh: AFP/TTXVN

Các nhóm tin tặc đã khai thác lỗ hổng này, được định danh là CVE-2’25-2783, trong những cuộc tấn công.

Lỗ hổng zero day là một thuật ngữ để chỉ những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục. Những tin tặc và tội phạm mạng sẽ lợi dụng những lỗ hổng này để xâm nhập vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu. Google đã đưa ra cảnh báo bảo mật, trong đó mô tả mức độ nghiêm trọng của lỗ hổng này tương đối cao. Lỗ hổng này cho phép các đối tượng xấu tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, một bước quan trọng để có thể cài đặt phần mềm độc hại và kiểm soát máy tính nạn nhân.

Bản vá cho lỗ hổng CVE-2’25-2783 đã được Google tích hợp trong phiên bản Chrome 134.0.6998.178. Google hiện hạn chế công bố chi tiết kỹ thuật về lỗ hổng để tạo thời gian cho người dùng cập nhật, tránh bị tin tặc lợi dụng tấn công.

Hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov của công ty sản xuất và phân phối phần mềm bảo mật Kaspersky đã phát hiện và báo cáo lỗ hổng này. Theo Kaspersky, lỗ hổng này là mắt xích quan trọng trong một chiến dịch tấn công có chủ đích mang tên 'Operation ForumTroll'.

Chiến dịch này sử dụng những thư điện tử (email) lừa đảo tinh vi, giả mạo là thư mời từ ban tổ chức diễn đàn khoa học và chuyên gia 'Primakov Readings'. Mục tiêu của các email này là những cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi người nhận email nhấp vào liên kết độc hại trong email, họ sẽ bị chuyển hướng đến trang web nguy hiểm và tiếp đó phần mềm độc hại được triển khai. Kaspersky cho rằng các đối tượng đứng sau Operation ForumTroll còn sử dụng một lỗ hổng khác để thực thi mã từ xa song việc vá lỗ hổng Chrome CVE-2’25-2783 là đủ để phá vỡ toàn bộ chuỗi lây nhiễm. Theo Google, với việc lỗ hổng đang bị khai thác tích cực, người dùng Google Chrome, nhất là trên hệ điều hành Windows, được khuyến cáo khẩn trương kiểm tra và cập nhật trình duyệt của mình lên phiên bản 134.0.6998.178 hoặc mới hơn.

TIN MỚI CẬP NHẬT

Khánh thành ngôi Đại hùng Bảo điện chùa Hoa Lâm

Văn hóa  |  18:28 05/04/2025

Ngày 4/4 (7/3 năm Ất Tỵ), chùa Hoa Lâm, thôn Đồng Tâm, xã Đồng Du (Bình Lục) tổ chức khánh thành ngôi Đại hùng Bảo điện.  

Ngày 5/4/1975: Thành lập cánh quân Duyên Hải

Chính trị  |  16:28 05/04/2025

Ngày 5/4/1975, thực hiện quyết tâm của Bộ Chính trị giải phóng miền nam trước mùa mưa, cánh quân Duyên Hải gồm Quân đoàn 2 và Sư đoàn 3 Quân khu 5, được thành lập. Bộ đội Trường Sơn tập trung lực lượng khẩn trương vận chuyển quân và hàng hóa vào miền nam.

Tập trung triển khai tiêm vắc-xin phòng bệnh dại

Y tế  |  10:45 05/04/2025

Bệnh dại trên đàn chó, mèo tiếp tục có diễn biến phức tạp tại nhiều địa phương trong cả nước. Từ đầu năm đến nay, tại 13 tỉnh, thành phố đã xuất hiện các ổ dịch dại trên đàn chó, mèo. Theo dự báo khả năng bệnh dại sẽ tiếp tục phát sinh ở các tháng trong năm, nhất là trong mùa hè. Do vậy để bảo vệ an toàn đàn vật nuôi và sức khỏe người dân, hiện các địa phương trong tỉnh đang tập trung chỉ đạo và triển khai tiêm vắc-xin ngăn ngừa bệnh dại trên đàn chó, mèo.

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Lê Hồng Kỳ

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.

DANH MỤC