Trình duyệt Chrome lại bị tấn công

Hiền Thục| 13/06/2021 09:43
Theo dõi ICTVietnam trên

Google đã vá trình duyệt Chrome, khắc phục sự cố nghiêm trọng liên quan đến bộ nhớ cache và một lỗi thứ hai đang bị khai thác một cách tích cực.

Google đã đưa ra cảnh báo rằng một lỗi trong trình duyệt web Chrome của họ đang bị tin tặc tấn công một cách tích cực. Người khổng lồ công nghệ đang kêu gọi người dùng nâng cấp lên phiên bản 91.0.4472.101 mới nhất để giúp giảm thiểu các tác động của những sự cố có thể xảy ra.

Google đã tung ra các bản vá cho 14 lỗi gây ảnh hưởng đến trình duyệt Chrome trên máy tính để bàn chạy các hệ điều hành Windows, Mac và Linux như một phần của bản cập nhật trong tháng 6 này.

Prudhvikumar Bommana, Giám đốc Chương trình Kỹ thuật của Chrome nói: "Google biết việc khai thác lỗi CVE-2021-30551 đang tồn tại. Lỗi này được xác định là một lỗi nhầm lẫn trong công cụ JavaScript và WebAssembly mã nguồn mở V8 của Google".

Bản cập nhật trùng với việc phát hành trình duyệt Chrome di động chạy trên hệ điều hành Android - Chrome 91 (91.0.4472.101), cũng vào thời điểm đầu tháng 6 vừa qua. Mặc dù phiên bản dành cho máy tính để bàn và thiết bị di động của trình duyệt web Chrome có cùng mã phiên bản, nhưng chúng ta chưa rõ liệu trình duyệt Chrome của Android mới được cập nhật có bị ảnh hưởng bởi cùng một lỗ hổng nói trên hay không?

Hiện cũng không rõ liệu trình duyệt Edge của Microsoft, dựa trên trình duyệt mã nguồn mở Chromium (chủ yếu do Google phát triển và duy trì) có bị ảnh hưởng hay không?

Trong một tin tức liên quan, đầu tháng 6/2021, Microsoft đã phát hành bản vá cho các lỗ hổng đang bị tấn công một cách tích cực, bao gồm CVE-2021-33742, ảnh hưởng đến trình duyệt Edge của họ. Đó là lỗ hổng thực thi mã từ xa (RCE) trong thành phần MSHTML của trình duyệt Edge.

Microsoft giải thích, nền tảng MSHTML được sử dụng bởi chế độ Internet Explorer trong Microsoft Edge cũng như các ứng dụng khác thông qua điều khiển WebBrowser". 

Là một phần của bản cập nhật Chrome tháng 6, Google đã vá một lỗi nghiêm trọng (CVE-2021-30544) trong công cụ tối ưu hóa của trình duyệt có tên BFCache. Thành phần trình duyệt này cho phép điều hướng giữa các trang web được lưu trong bộ nhớ cache của Chrome.

Theo thông lệ với các lỗi được tiết lộ gần đây, Google đã không công bố các chi tiết liên quan đến bất kỳ lỗ hổng nào được vá. Một cố vấn của Google nói: "Quyền truy cập vào chi tiết lỗi và liên kết có thể bị hạn chế cho đến khi phần lớn người dùng đã cập nhật bản sửa lỗi. Chúng tôi cũng sẽ giữ lại các hạn chế nếu lỗi tồn tại trong thư viện của bên thứ ba mà các dự án khác phụ thuộc vào nhưng vẫn chưa được khắc phục". 

Google đã thông báo ghi công cho Rong Jian và Guang Gong của 360 Alpha Lab vì đã tìm ra lỗi BFCache vào tháng 5. Với những nỗ lực tìm kiếm lỗi của họ, cặp đôi này đã nhận được 25.000 USD từ Google./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Trình duyệt Chrome lại bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO