Lỗ hổng Zero-Day trên Google Chrome một lần nữa bị tấn công

Hạnh Tâm| 16/03/2021 16:13
Theo dõi ICTVietnam trên

Lần thứ 3 trong năm nay, Google đã phải đưa ra bản vá khẩn cấp để chặn các cuộc tấn công zero-day trên trình duyệt Chrome của mình.

Lỗ hổng Zero-Day trên Google Chrome một lần nữa bị tấn công - Ảnh 1.

Bản vá khẩn cấp mới nhất dành cho Windows, MacOS và Linux để xử lý ít nhất 5 lỗ hổng đã được ghi nhận. 3 trong số 5 lỗ hổng được xếp vào mức "rủi ro cao", mức nghiêm trọng cao nhất của Google.

Google cho biết: "Google đã nhận được những báo cáo về một khai thác lỗ hổng CVE-2021-21193". Tuy nhiên, Google đã không tiết lộ bất kỳ thông tin gì về các cuộc tấn công trực tiếp hoặc các nền tảng của hệ điều hành đang bị nhắm mục tiêu.

Đây là lần thứ 3 trong năm 2021, người dùng Chrome bị tấn công bởi lỗ hổng zero-day và trong cả 3 trường hợp, Google đều khá hạn chế tiết lộ thông tin về phần mềm độc hại được sử dụng, các nền tảng của hệ điều hành bị nhắm mục tiêu hay những những manh mối dữ liệu cho thấy dấu vết của một hành vi xâm nhập trái phép còn lưu lại trên hệ thống.

Trong một trường hợp đáng chú ý là vụ tấn công có sự hỗ trợ mang tính nhà nước nhằm chống lại các nhà nghiên cứu bảo mật, Google đã công khai xác nhận sự tồn tại của lỗ hổng zero-day trên Chrome với một dòng đề cập rằng những cài đặt Chrome với những bản vá đầy đủ đã bị xâm phạm.

Lỗ hổng zero-day mới nhất được một người ẩn danh báo cáo cho Google và được mô tả đơn giản như một lỗ hổng use-after-free (cho phép tin tặc tấn công sau khi người dùng tương tác với phần mềm độc hại) trong công cụ kết xuất Blink của Chorome.

Ngược lại, khi các nhóm nghiên cứu của Google phát hiện ra một loạt hoạt động gián điệp mạng trên nền tảng iOS của Apple, công ty đã đăng trên blog một bài viết với nội dung "đi sâu vào các chuỗi khai thác iOS đã được phát hiện".

Bản vá của Chrome được đưa tới người dùng thông qua cơ chế cập nhật tự động của trình duyệt nhưng người dùng được khuyến nghị khởi động lại các phiên trình duyệt để áp dụng các bản vá.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện Việt Nam đảm bảo không gián đoạn dịch vụ khi thay đổi địa giới hành chính
    Bưu điện Việt Nam đã chủ động triển khai hàng loạt giải pháp đồng bộ để đảm bảo dịch vụ không gián đoạn, người dân không bị ảnh hưởng và không phát sinh thêm chi phí trong bối cảnh thay đổi địa giới hành chính từ ngày 1/7/2025.
  • AI có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp
    Trí tuệ nhân tạo (AI) có thể giúp giảm thiểu khoảng 70 tỷ USD chi phí tổn thất thiên tai trực tiếp hàng năm đến năm 2050. Điều này đã được Deloitte Toàn cầu đưa ra trong báo cáo mới đây.
  • AI lõi "Make in Viet Nam" được xếp hạng Top 12 thế giới
    Trong bối cảnh chuyển đổi số, chuyển đổi AI tại Việt Nam đang diễn ra, công nghệ OCR (Nhận dạng ký tự quang học) ngày càng giữ vai trò quan trọng trong việc số hóa tài liệu, tự động hóa quy trình nghiệp vụ, tiết kiệm chi phí và nâng cao hiệu quả quản trị.
  • Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?
    Khi cuộc tranh luận về việc nên triển khai hệ thống máy chủ tại chỗ hay trên đám mây đã dần lắng xuống, doanh nghiệp (DN) giờ đây lại phải đối mặt với một bài toán khác khó khăn hơn: làm thế nào để bảo mật hiệu quả môi trường đa đám mây (multicloud)?
  • Cỗ máy gia tốc từ Nghị quyết 57: Một bài học sống động
    Sau nửa năm triển khai Nghị quyết 57-NQ/TW của Bộ Chính trị (2/1/2025 – 29/6/2025), CT Group đã tổ chức Lễ Sơ kết 6 tháng triển khai Nghị quyết 57-NQ/TW với hàng loạt sản phẩm hoàn thiện rất phong phú từ Khoa học, Công nghệ, Chuyển đổi số đến Đổi mới sáng tạo. Thành tựu đạt được chính là minh chứng sống động cho khát vọng làm chủ công nghệ lõi, tạo lực đẩy đột phá và nâng cao năng lực cạnh tranh, cùng vị thế quốc gia trên tiến trình hội nhập, vì một Việt Nam hùng cường.
Đừng bỏ lỡ
Lỗ hổng Zero-Day trên Google Chrome một lần nữa bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO