Google phát hành bản vá khẩn cấp cho Chrome

15/05/2024 16:15
Google đã phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome để giải quyết một lỗ hổng zero-day có độ nghiêm trọng mức cao đã bị khai thác trong các cuộc tấn công. Đây là zero-day thứ 6 bị khai thác trong năm 2024…

Bản vá này được đưa ra chỉ ba ngày sau khi Google giải quyết một lỗ hổng zero-day khác trong Chrome, CVE-2024-4671, do lỗi use-after-free trong thành phần Visuals gây ra. Lỗ hổng mới nhất có định danh CVE-2024-4761, liên quan đến vấn đề out-of-bounds write, ảnh hưởng đến JavaScript V8 của Chrome, công cụ chịu trách nhiệm thực thi mã JS trong ứng dụng.

Sự cố out-of-bounds write xảy ra khi một chương trình được phép ghi dữ liệu bên ngoài mảng hoặc bộ đệm đã chỉ định, có khả năng dẫn đến việc truy cập dữ liệu trái phép, thực thi mã tùy ý hoặc khiến chương trình bị treo. “Google biết rằng hoạt động khai thác CVE-2024-4761 đang tồn tại trong thực tế,” tư vấn bảo mật cho biết.

 

Công ty đã giải quyết vấn đề bảo mật bằng việc phát hành phiên bản 124.0.6367.207/.208 cho Mac/Windows và 124.0.6367.207 cho Linux. Các bản cập nhật sẽ được triển khai cho tất cả người dùng trong những ngày/tuần tới.

Đối với những người dùng kênh 'Ổn định mở rộng' (Extended Stable), các bản vá sẽ có sẵn trong phiên bản 124.0.6367.207 dành cho Mac và Windows. Người dùng nên cập nhật trình duyệt ngay khi bản vá có sẵn để giảm thiểu các rủi ro tiềm ẩn.

Lỗ hổng mới nhất này của Google Chrome là lỗi zero-day thứ sáu được phát hiện và khắc phục trong trình duyệt Chrome kể từ đầu năm. Công ty cho biết rằng một nhà nghiên cứu ẩn danh đã báo cáo lỗ hổng vào ngày 9 tháng 5 năm 2024, nhưng không tiết lộ thông tin chi tiết nào vào thời điểm này để tránh việc lỗ hổng bị lạm dụng nhiều hơn.

“Quyền truy cập vào chi tiết lỗi và thông tin liên quan có thể bị hạn chế cho đến khi phần lớn người dùng đã cập nhật bản vá. Chúng tôi cũng sẽ tiếp tục hạn chế nếu lỗi tồn tại trong thư viện của bên thứ ba mà các dự án khác sử dụng nhưng vẫn chưa được khắc phục”, Google cho biết.


Tin xem thêm

Không dùng km hay dặm, máy bay lại mô tả vận tốc bằng Mach, tại sao lại vậy?

CÔNG NGHỆ
09/01/2025 13:43

Không dùng km hay dặm, máy bay lại mô tả vận tốc bằng Mach, tại sao lại vậy?

Những lưu ý về mã QR trên mẫu sổ đỏ mới từ năm 2025

CÔNG NGHỆ
08/01/2025 10:44

Từ 1/1/2025, sổ đỏ sẽ được áp dụng theo mẫu mới quy định tại Thông tư 10/2024 của Bộ Tài nguyên và Môi trường, có mã QR ở góc phải. Từ mã QR, người dân có thể tra cứu các...

Diễn biến ô nhiễm không khí ở miền Bắc những ngày tới

VĂN HOÁ XÃ HỘI
07/01/2025 12:09

Sáng 7/1, hệ thống quan trắc chất lượng không khí của Bộ Tài nguyên và Môi trường tiếp tục ghi nhận ô nhiễm không khí nghiêm trọng tại Hà Nội, Thái Nguyên, Bắc Giang và c...

Nghị định 147: tăng "hàng rào" bảo vệ trẻ em trên môi trường mạng

VĂN HOÁ XÃ HỘI
07/01/2025 12:02

Trẻ em sử dụng Internet là điều rất phổ biến hiện nay. Song, ở độ tuổi này, các em thường ít được trang bị những kỹ năng "tự vệ" trên môi trường mạng. Nghị định 1...

CES25: Tổng hợp tất cả tin đồn về Nvidia RTX 50 series, Blackwell cho gamer, DLSS 4...

CÔNG NGHỆ
06/01/2025 08:31

CES25: Tổng hợp tất cả tin đồn về Nvidia RTX 50 series, Blackwell cho gamer, DLSS 4...

Một giải pháp hiệu quả để giúp mọi người có thể hình dung các công trình lịch sử

CÔNG NGHỆ
06/01/2025 08:28

Một giải pháp hiệu quả để giúp mọi người có thể hình dung các công trình lịch sử

Trên tay màn hình di động ViewSonic VX1655 4K OLED: đẹp như mơ

CÔNG NGHỆ
06/01/2025 08:18

Trên tay màn hình di động ViewSonic VX1655 4K OLED: đẹp như mơ

Bác bỏ thông tin 'nam thanh niên thu 50 triệu do tố giác vi phạm giao thông'

VĂN HOÁ XÃ HỘI
04/01/2025 20:21

Đại diện Phòng CSGT Công an TP Hà Nội cho biết, thông tin "nam thanh niên thu được 50 triệu/ngày do tố giác vi phạm giao thông" là không đúng sự thật.

Câu chuyện giữa Apple và CES

CÔNG NGHỆ
04/01/2025 13:11

Câu chuyện giữa Apple và CES