Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Lỗ hổng zero-day Chrome bị khai thác, Google phát hành bản vá khẩn cấp

Cửa sổ cập nhật bảo mật trình duyệt hiển thị trên màn hình laptop / Alchemist-hp (talk) (www.pse-mendelejew.de) (FAL)

Google vừa phát hành bản vá khẩn cấp cho một lỗ hổng zero-day mức độ nghiêm trọng cao trên công cụ V8 của trình duyệt Chrome, sau khi ghi nhận lỗ hổng này đã bị khai thác trong các cuộc tấn công thực tế.

Google (GOOGL) thông báo trên blog phát hành Chrome rằng kênh ổn định (stable channel) của Chrome trên máy tính đã được nâng cấp lên phiên bản 152.0.7977.82/.83 đối với Windows và macOS, còn phiên bản dành cho Linux là 152.0.7977.82. Đợt cập nhật lần này khắc phục tổng cộng 12 lỗi bảo mật.

Lỗ hổng nghiêm trọng nhất được gắn mã CVE-2026-85046, xuất phát từ lỗi "type confusion" (nhầm lẫn kiểu dữ liệu) trong V8 - công cụ xử lý JavaScript và WebAssembly của Chrome. Google xác nhận đã có mã khai thác nhắm vào lỗ hổng này tồn tại ngoài thực tế.

Theo Google, thông tin chi tiết về lỗ hổng cũng như quyền truy cập các đường link liên quan có thể tiếp tục bị giới hạn cho đến khi phần lớn người dùng hoàn tất cập nhật bản vá. Nhà nghiên cứu bảo mật Salvatore Gulizia là người đã báo cáo lỗ hổng này cho Google vào ngày 4 tháng 8.

Người dùng Chrome được khuyến nghị kiểm tra và cập nhật trình duyệt lên phiên bản mới nhất càng sớm càng tốt để tránh rủi ro bị khai thác qua lỗ hổng zero-day nói trên.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1