Một lỗ hổng lớn với tên gọi zero-day có thể tiến hành mọi thao tác gián điệp nguy hiểm trên Chrome, phá hủy mọi bảo mật của người dùng.
Qua đó, người dùng Chrome nên nâng cấp lên phiên bản 112.0.5615.121 càng sớm càng tốt. Vì phiên bản này giải quyết lỗ hổng CVE-2023-2033 trên các hệ thống Windows, Mac và Linux.
Lỗi được báo cáo vào ngày 11.4.2023 bởi Clement Lecigne thuộc Nhóm phân tích mối đe dọa của Google (TAG). Đây là nhóm chuyên gia được chính phủ tài trợ, với trọng trách tìm ra các lỗ hổng bảo mật để bảo vệ khách hàng của Google khỏi các cuộc tấn công mạng.
Nhóm Google TAG cũng thường xuyên phát hiện và báo cáo các lỗi zero-day bị khai thác trong các cuộc tấn công có chủ đích cao. Chúng cài đặt phần mềm gián điệp trên thiết bị của những cá nhân có danh tiếng. Những người này bao gồm: các nhà báo, chính trị gia đối lập và những người bất đồng chính kiến trên toàn thế giới.
Được biết, lỗi vừa được phát hiện trên Chrome là lỗ hổng bảo mật đầu tiên trong năm 2023 trên trình duyệt này. Lỗ hổng zero-day với mức độ nghiêm trọng cao (CVE-2023-2033) được gây ra bởi sự cố nhầm lẫn trong công cụ JavaScript Chrome V8.
Nếu kẻ xấu khai thác thành công lỗi này, chúng có thể thực thi mã tùy ý trên thiết bị xâm nhập, chiếm quyền kiểm soát cũng như đánh cắp dữ liệu trên máy.
Tóm lại, người dùng nên nhanh chóng kiểm tra và cập nhật bản 112.0.5615.121 vá lỗi mới nhất, bằng cách:
Mở giao diện Chrome >>> nhấn vào dấu 3 chấm dọc (trên cùng bên phải) >>> chọn Help >>> About Google Chrome.
Tại đây, hiển thị phiên bản Chrome đang chạy.
- Hãy bấm cập nhật nếu thiết bị vẫn đang chạy bản cũ.
- Nếu Chrome đã cập nhật, giao diện sẽ hiển thị Version 112.0.5615.121.