Google phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome

Lỗ hổng zero-day cho phép các đối tượng xấu tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, một bước quan trọng để có thể cài đặt phần mềm độc hại và kiểm soát máy tính nạn nhân.
Biểu tượng Chrome trên màn hình điện thoại và biểu tượng Google (phía sau). (Ảnh: Getty Images/TTXVN)
Biểu tượng Chrome trên màn hình điện thoại và biểu tượng Google (phía sau). (Ảnh: Getty Images/TTXVN)

Tập đoàn công nghệ Google vừa phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome, nhằm khắc phục lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025.

Các nhóm tin tặc đã khai thác lỗ hổng này, được định danh là CVE-2’25-2783, trong những cuộc tấn công.

Lỗ hổng zero-day là một thuật ngữ để chỉ những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục. Những tin tặc và tội phạm mạng sẽ lợi dụng những lỗ hổng này để xâm nhập vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu.

Google đã đưa ra cảnh báo bảo mật, trong đó mô tả mức độ nghiêm trọng của lỗ hổng này tương đối cao. Lỗ hổng này cho phép các đối tượng xấu tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, một bước quan trọng để có thể cài đặt phần mềm độc hại và kiểm soát máy tính nạn nhân.

Bản vá cho lỗ hổng CVE-2’25-2783 đã được Google tích hợp trong phiên bản Chrome 134.0.6998.178. Google hiện hạn chế công bố chi tiết kỹ thuật về lỗ hổng để tạo thời gian cho người dùng cập nhật, tránh bị tin tặc lợi dụng tấn công.

Hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov của công ty sản xuất và phân phối phần mềm bảo mật Kaspersky đã phát hiện và báo cáo lỗ hổng này. Theo Kaspersky, lỗ hổng này là mắt xích quan trọng trong một chiến dịch tấn công có chủ đích mang tên 'Operation ForumTroll'.

Chiến dịch này sử dụng những thư điện tử (email) lừa đảo tinh vi, giả mạo là thư mời từ ban tổ chức diễn đàn khoa học và chuyên gia 'Primakov Readings'. Mục tiêu của các email này là những cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi người nhận email nhấp vào liên kết độc hại trong email, họ sẽ bị chuyển hướng đến trang web nguy hiểm và tiếp đó phần mềm độc hại được triển khai.

Kaspersky cho rằng các đối tượng đứng sau Operation ForumTroll còn sử dụng một lỗ hổng khác để thực thi mã từ xa song việc vá lỗ hổng Chrome CVE-2’25-2783 là đủ để phá vỡ toàn bộ chuỗi lây nhiễm.

Theo Google, với việc lỗ hổng đang bị khai thác tích cực, người dùng Google Chrome, nhất là trên hệ điều hành Windows, được khuyến cáo khẩn trương kiểm tra và cập nhật trình duyệt của mình lên phiên bản 134.0.6998.178 hoặc mới hơn.

Có thể bạn quan tâm

Đại biểu Việt Nam và Hoa Kỳ dự Diễn đàn Đổi mới sáng tạo và Đầu tư Việt Nam-Hoa Kỳ. (Ảnh: NIC)

Việt Nam-Hoa Kỳ: Kiến tạo động lực tăng trưởng mới trong kỷ nguyên công nghệ

Để Việt Nam vươn lên nấc thang cao hơn trong chuỗi giá trị toàn cầu, việc xây dựng nguồn nhân lực tri thức chất lượng cao, hoàn thiện hạ tầng công nghệ lõi, hệ thống năng lượng bền vững và kiến tạo một môi trường đầu tư minh bạch, tiệm cận các chuẩn mực quốc tế là những tiền đề mang tính quyết định.

ARPA-H tài trợ tối đa 22,4 triệu AUD (khoảng 420 tỷ đồng) cho Đại học Monash (Australia) phát triển các loại thuốc mới giúp phục hồi chức năng co bóp và vận chuyển của mạch bạch huyết.

Tài trợ 22,4 triệu AUD cho Đại học Monash phát triển thuốc phục hồi chức năng hệ bạch huyết

Cơ quan Các dự án nghiên cứu tiên tiến về Y tế (ARPA-H) đã cam kết tài trợ tối đa 22,4 triệu AUD (khoảng 420 tỷ đồng) cho nhóm nghiên cứu của Đại học Monash (Australia) phối hợp Đại học Missouri và Đại học Pennsylvania (Mỹ) phát triển các loại thuốc mới giúp phục hồi chức năng co bóp và vận chuyển của mạch bạch huyết.

Lãnh đạo Trung ương và tỉnh Tây Ninh xem công nghệ tham gia triển lãm tại một sự kiện Đại hội Đảng bộ tỉnh Tây Ninh lần thứ nhất, nhiệm kỳ 2025-2030.

Tây Ninh điều chỉnh quy hoạch nhằm phát triển khoa học công nghệ và chuyển đổi số

Tây Ninh đang chủ động phát triển khoa học, công nghệ, đổi mới sáng tạo theo Quy hoạch tỉnh Tây Ninh đến năm 2030, tầm nhìn 2050. Trong những tháng đầu thực hiện Nghị quyết Đảng bộ Tây Ninh lần thứ I nhiệm kỳ 2025-2030, nhiều hoạt động hướng đến chuyển đổi số toàn diện cũng diễn ra, mở ra hướng phát triển phù hợp cho địa phương.

Viettel đang vận hành hệ thống NVIDIA DGX B200 - nền tảng tính toán hiệu năng cao bậc nhất thế giới hiện nay.

Viettel kiến tạo hệ sinh thái AI nội địa tự chủ, đồng hành chuyển đổi số quốc gia cùng Chính phủ và doanh nghiệp

Việc chia sẻ hạ tầng, nền tảng công nghệ với viện nghiên cứu, doanh nghiệp và cộng đồng khởi nghiệp trong nước không chỉ nâng tầm năng lực công nghệ của Viettel mà còn đặt nền móng cho hệ sinh thái AI nội địa tự chủ, bền vững, sẵn sàng đồng hành cùng Chính phủ và doanh nghiệp trong tiến trình chuyển đổi số quốc gia.

Trí tuệ nhân tạo (AI) là một ngành khoa học máy tính đề cập đến quá trình tái tạo trí thông minh của con người trong máy móc.

Thiết lập khung đạo đức cho trí tuệ nhân tạo

Bộ Khoa học và Công nghệ đã ban hành Thông tư số 05/2026/TT-BKHCN về quy định Khung đạo đức trí tuệ nhân tạo quốc gia, nhằm định hướng việc nghiên cứu, phát triển và ứng dụng trí tuệ nhân tạo (AI) theo hướng an toàn, có trách nhiệm và vì lợi ích của con người, cộng đồng và xã hội.

Chỉ cần quét mã QR, cử tri Hà Nội tìm hiểu các thông tin về bầu cử một cách thuận lợi. (Ảnh: KIM CHI)

Tăng cường sự tương tác giữa chính quyền với người dân

Với sự chủ động và linh hoạt trong ứng dụng công nghệ số, công tác chuẩn bị bầu cử tại nhiều địa phương đang được triển khai thuận lợi, góp phần hướng tới mục tiêu tổ chức một cuộc bầu cử dân chủ, đúng luật, an toàn và thành công.

Tiến sĩ Nguyễn Nhật Linh hướng dẫn sinh viên kiểm tra mẫu sản phẩm hạt nano vàng thu được từ quá trình tổng hợp plasma. (Ảnh: MINH ĐỨC)

Làm chủ công nghệ plasma lạnh cho vật liệu nano

Đề tài “Nghiên cứu chế tạo nguồn phát plasma lạnh ứng dụng trong tổng hợp vật liệu nano kim loại có hiệu ứng cộng hưởng plasmon bề mặt (Au, Ag)” đã mở ra hướng tiếp cận xanh, an toàn trong tổng hợp nano kim loại quý, góp phần nâng cao năng lực làm chủ công nghệ plasma và vật liệu tiên tiến trong nước.