“Gã khổng lồ tìm kiếm” Google đã phát hành bản cập nhật để sửa một số lỗi cực kỳ nguy hiểm trong phiên bản thử nghiệm trình duyệt web Chrome. Đáng chú ý trong số những lỗi này có một lỗi được phát hiện bởi Trung tâm an ninh mạng Bách Khoa (BKIS) của Việt Nam.
Thông tin từ phía BKIS cho biết lỗi được trung tâm này phát hiện là một lỗi tràn bộ nhớ đệm phát sinh khi người dùng lưu lại một trang web có thẻ “title” quá dài. Nếu như khai thác thành công lỗi này tin tặc hoàn toàn có thể đoạt được quyền kiểm soát hoặc thực thi mã độc trên PC của người dùng.
Song BKIS cho biết chỉ có những người dùng PC chạy Windows XP Serivce Pack 2 có cài đặt sử dụng trình duyệt Chrome phiên bản 0.2.149.27 mới phải đối mặt với nguy cơ bị tấn công.
Người dùng được khuyến cáo nên nhanh chóng nâng cấp lên phiên bản Chrome mới nhất 0.2.149.29. Ngoài cách thức tải trực tiếp trên website chính thức của Google, người dùng còn có thể sử dụng giải pháp tự động nâng cấp của Chrome.
Cụ thể, người dùng hãy di chuyển chuột lên góc trên cùng bên tay phải và tìm đến mục “About Google Chrome”. Ở đó người dùng sẽ thấy tính năng tự động cập nhật của trình duyệt. Chrome sẽ tự động cập nhật và khởi động lại sau khi hoàn tất mọi tiến trình.
Lỗi được BKIS phát hiện trên đây là một trong số khá nhiều lỗi trong Chrome đã được giới bảo mật phát hiện ngay sau khi trình duyệt web này ra mắt không lâu.
“Người phát tiếng pháo khai cuộc” chính là chuyên gia nghiên cứu bảo mật Aviv Raff. Chuyên gia này khẳng định Chrome cũng mắc lỗi bảo mật “bom trải thảm” (carpet bomb) do sử dụng phiên bản động cơ duyệt web WebKit lỗi thời.
Nếu khai thác thành công lỗi này tin tặc hoàn toàn có thể điều khiển trình duyệt và Windows tải về và thực thi các tệp tin JAR độc hại mà không cần có bất kỳ sự can thiệp nào từ phía người dùng. Google cũng đã cho khắc phục lỗi này.
Lỗi bảo mật kế tiếp được phát hiện bởi chuyên gia nghiên cứu bảo mật Rishi Narang. Nếu khai thác thành công lỗi này tin tặc hoàn toàn có thể khiến Chrome bị treo cứng hoàn toàn nếu như người dùng truy cập vào một trang web có chứa đường liên kết độc hại.
Google vá lỗi Chrome do BKIS phát hiện
501
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách nén dung lượng video không cần cài phần mềm
Hôm qua -

Cách ẩn/bỏ ẩn thanh Taskbar trên Windows 11
Hôm qua -

Cách sửa lỗi không tải được file lên Google Drive
Hôm qua 1 -

15 bot tốt nhất để cải thiện máy chủ Discord
Hôm qua -

Code X-Dog mới nhất và cách nhập code
Hôm qua 2 -

Cách chuyển chữ thường thành chữ hoa và ngược lại trên Word
Hôm qua -

Cách sửa lỗi 0x80070422 trong Windows 10, fix lỗi 0x80070422 update Win
Hôm qua 1 -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
Hôm qua -

11 phần mềm giả lập iOS trên Windows tốt nhất
Hôm qua -

Code King Legacy mới nhất, cập nhật hàng ngày 26/11/2025
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy