Thông tin Khoa học công nghệ
Cảnh báo: Cập nhật Chrome ngay để khắc phục lỗ hổng zero-day mới đang bị khai thác
Thứ năm, 18/01/2024
                
                    Ngày 16/01 vừa qua, Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, bao gồm một lỗ hổng zero-day đã bị khai thác trong thực tế.                
                Lỗ hổng zero-day có định danh CVE-2024-0519, liên quan đến vấn đề truy cập bộ nhớ trái phép (out-of-bounds memory access) trong công cụ V8 JavaScript và WebAssugging, có thể bị các tác nhân đe dọa lợi dụng để gây ra sự cố.
 
Theo MITRE's Common Weakness Enumeration (CWE), “bằng cách truy cập bên ngoài phạm vi bộ nhớ được cấp phép, kẻ tấn công có thể lấy được các giá trị bí mật, chẳng hạn như địa chỉ bộ nhớ, bỏ qua các cơ chế bảo vệ như ASLR để tăng khả năng khai thác một điểm yếu khác nhằm đạt được thực thi mã thay vì chỉ gây ra sự cố từ chối dịch vụ".
 
Thông tin bổ sung về bản chất của các cuộc tấn công và các tác nhân đe dọa đang khai thác chúng hiện chưa được tiết lộ nhằm ngăn chặn việc bị tin tặc khai thác nhiều hơn. Lỗ hổng đã được báo cáo ẩn danh vào ngày 11 tháng 1 năm 2024.
 
Sự phát triển này đánh dấu lỗ hổng zero-day đầu tiên bị khai thác trong thực tế được Google vá trong Chrome vào năm 2024. Năm ngoái, Google đã giải quyết tổng cộng 8 lỗ hổng zero-day bị khai thác như vậy trong trình duyệt.
 
Người dùng nên nâng cấp lên phiên bản Chrome 120.0.6099.224/225 cho Windows, 120.0.6099.234 cho macOS và 120.0.6099.224 cho Linux để giảm thiểu các mối đe dọa tiềm ẩn.
 
Người dùng các trình duyệt dựa trên Chrome như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi ngay khi chúng có sẵn.
 
Nguồn: thehackernews.com và tinnhiemmang.com
                Bài viết cùng chuyên mục
- Những tính năng mới trên VNeID phiên bản 2.2.3
 - Người Việt dành gần 300 triệu giờ cho ứng dụng AI trong nửa năm
 - Mọi dịch vụ công phải đến tận tay người dân, không phân biệt vùng miền
 - Bộ Công Thương đề xuất giải pháp thúc đẩy thanh niên tham gia chuyển đổi số
 - Thanh niên xung kích trên tuyến đầu chuyển đổi số
 - Đã có CSDL dân cư, người dân vẫn bị bắt khai giấy khi đến làm thủ tục hành chính
 - Drone vận chuyển 5 tấn hàng vào vùng lũ
 - Việt Nam: Có nên gia nhập cuộc đua lượng tử?
 - Ngày Chuyển đổi số quốc gia 10/10: Chuyển đổi số nhanh hơn, hiệu quả hơn, gần dân hơn
 - Báo chí là cầu nối đưa tri thức số đến gần người dân
 
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                    
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
                            
Đăng nhập để gửi bình luận
Bình luận