Google chính thức phát hành bản cập nhật mới nhằm vá lỗ hổng zero-day trên Google Chrome
553Tác giả: Chúc Lam11268
Nhằm đảm bảo trải nghiệm của người dùng được diễn ra một cách an toàn, Google đã chính thức tung ra bản cập nhật khẩn cấp với mục đích vá lỗ hổng zero-day trên Google Chrome . Chi tiết thế nào? Cùng Siêu Thị Điện Máy - Nội Thất Chợ Lớn tìm hiểu qua bài viết dưới đây!
Google tung bản cập nhật nhằm vá lỗ hổng zero-day trên Google Chrome
1. Lỗ hổng zero-day là gì?
Trong thời gian gần đây, cộng đồng người dùng công nghệ đang vô cùng hoang mang trước rủi ro bị đánh cắp dữ liệu do lỗ hổng zero-day trên trình duyệt Chrome. Theo đó, một nhà nghiên cứu ẩn danh đã tìm thấy lỗ hổng này và thông tin đến Google nhằm đưa ra biện pháp xử lý kịp thời.
Lỗ hổng Zero-day được phát hiện trên trình duyệt Chrome
Theo tiết lộ từ Google, lỗ hổng mới có tên là CVE-2024-4671, thuộc loại “Use-After-Free” (UAF) và nằm trong thành phần Visuals của trình duyệt. Được biết, lỗi bảo mật UAF thường xảy ra khi một chương trình cố gắng truy cập hoặc sử dụng một vùng bộ nhớ đã được giải phóng. Ngoài ra, lỗ hổng zero-day còn liên quan đến vấn đề out-of-bounds write trong công cụ JavaScript V8 của Google Chrome.
Không chỉ đóng vai trò chủ đạo trong quá trình dịch và thực thi mã JavaScript trên web mà công cụ này còn ảnh hưởng trực tiếp đến hiệu suất cũng như khả năng phản hồi của Chrome. Điều này đồng nghĩa với việc, bất kỳ trải nghiệm lướt web, xem phim, đọc báo,... trên trình duyệt này sẽ bị ảnh hưởng nghiêm trọng, thậm chí là tiềm ẩn nguy cơ rò rỉ bộ nhớ, đánh cắp dữ liệu từ kẻ xấu.
2. Google tung bản cập nhật khẩn cấp để vá lỗ hổng zero-day trên trình duyệt Chrome
Theo thông tin được cung cấp từ trang TechSpot, Google đã chính thức phát hành bản cập nhật Chrome khẩn cấp (phiên bản 124.0.6367.201/.202 cho Mac/Windows và 124.0.6367.201 cho Linux) nhằm vá lỗ hổng bảo mật zero-day đang bị khai thác rộng rãi. Ngay khi thông tin này vừa xuất hiện, đông đảo người dùng công nghệ đã tỏ ra hài lòng trước động thái của Google khi đã cố gắng khắc phục sự cố mà lỗ hổng mới mang lại.
Bản cập nhật Chrome mới được tung ra để vá lỗ hổng Zero-day
Nhằm hạn chế những rủi ro tiềm ẩn của lỗ hổng zero-day, người dùng sẽ được phép kiểm tra phiên bản Chrome đang sử dụng đã được nâng cấp lên bản cập nhật mới hay chưa. Theo đó, bạn chỉ cần truy cập vào ứng dụng Cài đặt trên điện thoại và nhấn vào tùy chọn giới thiệu về Chrome để trình duyệt tự động kiểm tra. Trong trường hợp xuất hiện bản cập nhật mới, Chrome sẽ tiến hành tải và yêu cầu người dùng khởi chạy lại trình duyệt sau khi cài đặt hoàn tất.
Tính đến thời điểm hiện tại, Google đã phát hiện 4 lỗ hổng zero-day khác trên trình duyệt Chrome trước CVE-2024-4671. Cụ thể, 4 lỗ hổng này có tên là CVE-2024-0519, CVE-2024-2887, CVE-2024-2886, CVE-2024-3159 và tiềm ẩn những rủi ro khác nhau. Nếu CVE-2024-0519 cho phép kẻ tấn công khai thác công cụ JavaScript của Chrome thì khai thác lỗ hổng CVE-2024-2887 và CVE-2024-2886 có thể giúp kẻ xấu chạy mã độc hại trên thiết bị.
Google đã phát hiện 4 lỗ hổng Zero-day khác trên Google Chrome
Trong khi đó, lỗ hổng CVE-2024-3159 trong công cụ JavaScript của Chrome sẽ cho phép kẻ tấn công truy cập thông tin nhạy cảm của người dùng. Điều này đồng nghĩa với việc, Google buộc phải phát hành bản cập nhật khẩn cấp lần thứ 5 trong năm 2024 để vá lỗi cho Google Chrome - một trong những trình duyệt web phổ biến nhất thế giới.
Google tung bản cập nhật mới nhằm vá lỗ hổng zero-day trên Google Chrome đã phần nào ngăn chặn rủi ro bị xâm nhập dữ liệu trái phép cũng như giúp người dùng yên tâm hơn. Để trải nghiệm sử dụng Chrome được diễn ra một cách an toàn và hiệu quả, bạn có thể thử thiết lập một số cài đặt về quyền riêng tư cho trình duyệt này. Đừng quên nhấn like và chia sẻ bài viết cho mọi người xung quanh cùng theo dõi nếu thấy nó hay và hữu ích nhé!
Săn deal xịn - Chốt điện thoại xinh tại Điện Máy Chợ Lớn!
Siêu Thị Điện Máy - Nội Thất Chợ Lớn hiện đang diễn ra lễ hội giảm giá siêu hấp dẫn cho tất cả các ngành hàng, đặc biệt là di động. Khi mua điện thoại tại đây, bạn không chỉ được tham khảo các mẫu Smartphone Xiaomi chính hãng cũng như các nhà sản xuất điện thoại chất lượng khác mà còn có cơ hội sở hữu vô vàn deal khủng cực giá trị. Còn chần chờ gì nữa mà không chốt đơn chiếc Smartphone yêu thích bằng cách ghé chi nhánh gần nhất hoặc đặt hàng online qua website Điện Máy Chợ Lớn ngay hôm nay!