Cập nhật trình duyệt Chrome ngay lập tức để vá lỗ hổng zero-day

(PLO)- Mới đây, Google đã phát hành bản cập nhật mới cho trình duyệt Chrome nhằm khắc phục một số lỗ hổng zero-day nguy hiểm đang được khai thác tích cực.
0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

Lỗ hổng zero-day (CVE-2022-4135) được báo cáo bởi nhà nghiên cứu Clement Lecigne thuộc Nhóm phân tích mối đe dọa (TAG) của Google vào ngày 22-11, liên quan đến việc tràn bộ đệm trong thành phần GPU.

Lỗi tràn bộ đệm có thể được các tác nhân đe dọa tận dụng để làm sập chương trình hoặc thực thi mã tùy ý, dẫn đến các hành vi ngoài ý muốn.

cập nhật trình duyệt chrome

Công ty cho biết họ đã nhận thức được vấn đề, đồng thời thừa nhận lỗ hổng CVE-2022-4135 đang được khai thác tích cực trong tự nhiên. Giống như các lỗ hổng zero-day trước đó, Google không công khai thông tin chi tiết cho đến khi phần lớn người dùng đã cập nhật trình duyệt.

Với bản cập nhật mới nhất, Google đã giải quyết 8 lỗ hổng zero-day trên trình duyệt Chrome kể từ đầu năm, bao gồm: CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294, CVE-2022-2856, CVE-2022-3075, CVE-2022-3723.

Để hạn chế bị tấn công và giảm thiểu các mối đe dọa tiềm ẩn, người dùng nên cập nhật trình duyệt Chrome lên phiên bản 107.0.5304.121 (macOS và Linux) và 107.0.5304.121/122 (Windows) bằng cách gõ chrome://settings/help vào thanh địa chỉ, chờ một lát để tải về bản cập nhật, sau đó nhấn Relaunch để khởi động lại.

cập nhật trình duyệt chrome

Cập nhật trình duyệt Chrome lên phiên bản mới nhất. Ảnh: TIỂU MINH

Ngoài ra, người dùng các trình duyệt dựa trên mã nguồn mở Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi ngay khi chúng có sẵn.

Đọc thêm

7,3 triệu tin nhắn cảnh báo mưa lũ được gửi qua Zalo

7,3 triệu tin nhắn cảnh báo mưa lũ được gửi qua Zalo

(PLO)- Để chủ động ứng phó với tình hình mưa lớn, lũ quét, sạt lở đất và mưa đá, Cục Quản lý đê điều và phòng, chống thiên tai - Bộ Nông nghiệp và Môi trường đã phối hợp với Zalo gửi tin nhắn cảnh báo đến khu vực vùng núi và trung du Bắc Bộ.

Hậu trường Esports World Cup lên sóng trong loạt phim mới

Hậu trường Esports World Cup lên sóng trong loạt phim mới

(PLO)- Loạt phim tài liệu gồm 5 tập do đạo diễn đoạt giải Emmy R.J Cutler thực hiện, đưa khán giả đến với những câu chuyện con người đằng sau giải đấu esports lớn nhất thế giới, sẽ được phát hành trên YouTube dành cho khán giả Việt Nam

Cuộc đua AI trong ngành ngân hàng đang nóng lên

Cuộc đua AI trong ngành ngân hàng đang nóng lên

(PLO)- Sau giai đoạn đầu tập trung cho chuyển đổi số, nhiều ngân hàng đang bắt đầu tìm cách đưa AI vào các hoạt động vận hành hằng ngày nhằm tăng hiệu quả xử lý công việc và cải thiện trải nghiệm khách hàng.

Tin công nghệ 9-6: Mong chờ gì tại sự kiện WWDC 2026 của Apple tối nay?

Tin công nghệ 9-6: Mong chờ gì tại sự kiện WWDC 2026 của Apple tối nay?

(PLO)- Tin công nghệ 9-6 sẽ có các nội dung như mong chờ gì tại sự kiện WWDC 2026 của Apple tối nay? Vì sao smartphone Android chưa phổ biến tính năng sạc không dây Qi2, OpenAI đang phát triển ChatGPT thành siêu ứng dụng, cách sử dụng công cụ chỉnh sửa Google Photos để làm ảnh nổi bật.

Viettel muốn tạo ra AI hiểu người Việt hơn ChatGPT?

Viettel muốn tạo ra AI hiểu người Việt hơn ChatGPT?

(PLO)- Viettel AI vừa công bố VT-Super-120B-A12B, mô hình ngôn ngữ lớn tiếng Việt có quy mô 120 tỷ tham số, được phát triển nhằm phục vụ các bài toán đặc thù của cơ quan, tổ chức và doanh nghiệp trong nước.

Những ‘món quà’ bất ngờ từ phần mềm lậu

Những ‘món quà’ bất ngờ từ phần mềm lậu

(PLO)-Các doanh nghiệp chủ quan cho phép cài các phần mềm lậu hay phần mềm bẻ khóa (crack) lên các máy tính trong mạng nội bộ đã vô tình rước hiểm họa an ninh mạng trực tiếp vào hệ thống của tổ chức.