Google vừa phát hành bản vá khẩn cấp cho một lỗ hổng zero-day mức độ nghiêm trọng cao trên công cụ V8 của trình duyệt Chrome, sau khi ghi nhận lỗ hổng này đã bị khai thác trong các cuộc tấn công thực tế.
Google (GOOGL) thông báo trên blog phát hành Chrome rằng kênh ổn định (stable channel) của Chrome trên máy tính đã được nâng cấp lên phiên bản 152.0.7977.82/.83 đối với Windows và macOS, còn phiên bản dành cho Linux là 152.0.7977.82. Đợt cập nhật lần này khắc phục tổng cộng 12 lỗi bảo mật.
Lỗ hổng nghiêm trọng nhất được gắn mã CVE-2026-85046, xuất phát từ lỗi "type confusion" (nhầm lẫn kiểu dữ liệu) trong V8 - công cụ xử lý JavaScript và WebAssembly của Chrome. Google xác nhận đã có mã khai thác nhắm vào lỗ hổng này tồn tại ngoài thực tế.
Theo Google, thông tin chi tiết về lỗ hổng cũng như quyền truy cập các đường link liên quan có thể tiếp tục bị giới hạn cho đến khi phần lớn người dùng hoàn tất cập nhật bản vá. Nhà nghiên cứu bảo mật Salvatore Gulizia là người đã báo cáo lỗ hổng này cho Google vào ngày 4 tháng 8.
Người dùng Chrome được khuyến nghị kiểm tra và cập nhật trình duyệt lên phiên bản mới nhất càng sớm càng tốt để tránh rủi ro bị khai thác qua lỗ hổng zero-day nói trên.
Bình luận 0