Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên Google Chrome
Thứ năm, 17/04/2025 09:08 (GMT+7)
Google vừa xác nhận hai lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, ảnh hưởng đến hàng tỷ người dùng và kêu gọi cập nhật phiên bản mới ngay lập tức.
Theo thông báo ngày 15/4 trên blog chính thức, chuyên gia
Prudhvi Kumar của Google tiết lộ hai lỗ hổng bảo mật mới, được đánh giá ở mức
"nghiêm trọng", có thể gây rủi ro lớn cho người dùng. Để tránh nguy
cơ bị khai thác, Google chưa công bố chi tiết kỹ thuật, chỉ cung cấp thông tin
cơ bản về các lỗ hổng này.
Xuất hiện lỗi bảo mật nghiêm trọng trên trình duyệt Chrome. Ảnh: Bleepingcomputer
Lỗ hổng đầu tiên mang tên CVE-2025-3619, do Elias Hohl phát
hiện ngày 9/4/2025, liên quan đến lỗi tràn bộ đệm heap trong Codec. Lỗ hổng thứ
hai, CVE-2025-3620, được báo cáo từ ngày 21/3/2025 bởi nhà nghiên cứu bảo mật có biệt danh @retsew0x01, được đánh giá nguy hiểm hơn. Theo Forbes, nếu bị khai thác,
CVE-2025-3620 cho phép hacker thực thi mã tùy ý, mở đường cho việc xâm nhập hệ
thống.
Google đã phát hành bản cập nhật Chrome phiên bản
135.0.7049.95/.96 cho Windows và Mac, 135.0.7049.95 cho Linux, và
135.0.7049.100 cho Android. Các bản vá này sẽ được triển khai trong vài ngày hoặc
vài tuần tới, theo đại diện Google Bommana.
Với khoảng 3,5 tỷ người dùng, Chrome là trình duyệt phổ biến
nhất thế giới, đồng thời cũng là mục tiêu hàng đầu của hacker. Trong năm 2024,
Google đã chi 11,8 triệu USD để thưởng cho các chuyên gia bảo mật phát hiện lỗ
hổng trên Chrome, cho thấy nỗ lực không ngừng trong việc bảo vệ người dùng.
Để bảo vệ thiết bị, người dùng cần cập nhật Chrome lên phiên
bản mới nhất ngay lập tức. Để cập nhật lên phiên bản mới nhất, người dùng truy
cập vào menu Setting, chuyển đến mục About Google Chrome. Quá trình tải về
phiên bản phần mềm mới sẽ tự động diễn ra. Cuối cùng, khởi động lại trình
duyệt để hoàn tất.
Google khuyến cáo người dùng hành động nhanh chóng để tránh
rủi ro từ các lỗ hổng này, đặc biệt khi tội phạm mạng liên tục tìm cách khai
thác các điểm yếu của trình duyệt.
CEO Meta từng đề xuất việc xoá toàn bộ danh sách bạn bè của người dùng Facebook để buộc họ phải xây dựng lại mối quan hệ, qua đó thúc đẩy việc sử dụng nền tảng nhiều hơn.
Việc Google triển khai tính năng tóm tắt bằng trí tuệ nhân tạo (AI Overviews) trên công cụ tìm kiếm đang gây ra những ảnh hưởng nghiêm trọng đến các trang tin tức và hãng truyền thông, khi lượng truy cập từ người dùng sụt giảm mạnh.
Lợi nhuận sụt giảm, chi phí tăng cao và nguy cơ chịu thuế gấp đôi đang tạo áp lực lớn lên hai hãng ô tô Hàn Quốc trong bối cảnh Mỹ siết chặt chính sách thương mại.
Nhiều mẫu xe điện hiện nay vẫn giữ được hơn 85% dung lượng pin sau khi lăn bánh hàng trăm nghìn km, trái ngược với lo ngại của người tiêu dùng về việc pin xe điện nhanh xuống cấp, phải thay sau vài năm sử dụng.