Lỗi bảo mật nguy hiểm có thể bị tin tặc lợi dụng để lừa người dùng “tự nguyện” tải về và vận hành mã độc đã được phát hiện trong Chrome một tháng trước đây, lỗi này cũng được Google cho bít lại bằng một bản sửa lỗi vừa được phát hành.
Song lỗi bảo mật này chỉ nguy hiểm khi được kết hợp với một lỗi bảo mật khác được biết đến bằng cái tên “lỗi bom trải thảm” (carpet bomb) trong trình duyệt Apple Safari. Đồng nghĩa với việc nếu PC không cài song song Chrome và Safari thì nguy cơ bị tấn công sẽ không cao.
Mark Larson – Giám đốc phụ trách Chrome – cho biết bản sửa lỗi sẽ thay đổi cách thức trình duyệt xử lý các tệp tin có thể thực thi – tệp tin mang đuôi “.exe” hay “.bat” trên nền tảng hệ điều hành Windows. Theo đó, Chrome sẽ tự động đổi tên những tệp tin này thành dạng “unconfirmed_*.download' files”.
“Chỉ khi nào người dùng chấp nhận tải tệp tin đó về thì trình duyệt mới trả lại tên chính thức cho tệp tin. Tất cả những tệp tin chưa được xác nhận sẽ được xóa bỏ hoàn toàn khi người dùng đóng trình duyệt”.
Chuyên gia nghiên cứu bảo mật Aviv Raff – người đã phát hiện và trình diễn đầy đủ phương thức khai thác lỗi Chrome – tuyên bố bản sửa lỗi lần này của Google vẫn chưa đủ để bảo vệ người dùng trước mọi nguy cơ bị tấn công.
“Trục trặc nằm ở chỗ Chrome vẫn tự động tải tệp tin về PC. Tệp tin sẽ bị xóa nếu người dùng đóng trình duyệt lại. Nhưng nếu Chrome bị treo cứng không thể đóng theo cách thông thường thì có nghĩa rằng tệp tin vẫn còn ở đó. Và có nghĩa rằng tệp tin độc hại vẫn còn tồn tại trên PC”.
Theo chuyên gia Raff, giải pháp tốt nhất là Google nên chặn không có Chrome được tự động tải tệp tin về. “Tôi cho rằng việc tự động tải tệp tin về mà không hỏi ý kiến người dùng và lưu nó vào một vị trí mà người dùng không biết không phải là một giải pháp tốt. Nếu đó là tệp tin có thể thực thi thì vẫn có khả năng kích hoạt chúng thông qua của sổ điều khiển dòng lệnh của Windows (Command Line)”.
Thêm vào đó hiện bản sửa lỗi Chrome vẫn chưa được phát hành rộng rãi tới tay người dùng mà mới chỉ dành cho phiên bản Chrome dành cho nhà phát triển. Người dùng vẫn còn phải chờ đợi đến khi bản sửa lỗi được phát hành qua tính năng tự động cập nhật của Chrome.
Google sửa lỗi bảo mật nguy hiểm trong Chrome
1.936
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
Hôm qua -

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
Hôm qua -

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
Hôm qua -

Foxit Reader
-

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy