top of page

Google vá khẩn cấp 28 lỗ hổng bảo mật nghiêm trọng trên Chrome

Trình duyệt Chrome vừa nhận được một đợt nâng cấp bảo mật lớn từ Google nhằm xử lý dứt điểm 28 lỗ hổng nguy hiểm. Trong số này, có nhiều lỗi đặc biệt nghiêm trọng có thể tạo điều kiện cho tin tặc chạy mã độc và kiểm soát hoàn toàn thiết bị của người dùng. Đây là hồi chuông cảnh báo quan trọng yêu cầu cả người dùng cá nhân lẫn các tổ chức cần hành động ngay để bảo vệ hệ thống thông tin của mình.

Bản cập nhật mới nhất của Chrome giải quyết vấn đề gì?

Google đã chính thức phát hành phiên bản Stable channel mới để khắc phục hàng loạt lỗ hổng bảo mật. Cụ thể, trình duyệt sẽ được nâng cấp lên phiên bản 149.0.7827.114/.115 đối với hệ điều hành Windows, macOS và phiên bản 149.0.7827.114 đối với Linux. Do quy trình triển khai diễn ra theo từng giai đoạn, người dùng trên toàn cầu sẽ nhận được thông báo cập nhật trong vài ngày hoặc vài tuần tới. Một danh sách thay đổi chi tiết cũng đã được Google công bố công khai để người dùng tiện theo dõi.

Google vá khẩn cấp 28 lỗ hổng bảo mật nghiêm trọng trên Chrome
Google vá khẩn cấp 28 lỗ hổng bảo mật nghiêm trọng trên Chrome

Những lỗ hổng nguy hiểm nhất hoạt động như thế nào và ảnh hưởng ra sao?

Trong đợt vá lỗi này, đáng chú ý nhất là các lỗ hổng hư hỏng bộ nhớ được xếp hạng nghiêm trọng (critical). Tiêu biểu là lỗi "use-after-free" (xảy ra khi bộ nhớ không được quản lý đúng cách, khiến hệ thống cho phép kẻ tấn công can thiệp và thao túng vào các vùng bộ nhớ vốn đã được giải phóng) nằm trong các thành phần cốt lõi như Core, DigitalCredentials và WebMIDI, được định danh lần lượt là CVE-2026-12007, CVE-2026-12008 và CVE-2026-12011.

Bên cạnh đó, Google cũng xử lý một lỗi tràn bộ đệm phân vùng heap mức độ nghiêm trọng trong thành phần xử lý đồ họa GPU (CVE-2026-12010), cùng lỗi xác thực đầu vào không đáng tin cậy không đầy đủ trong thành phần hỗ trợ tiếp cận Accessibility (CVE-2026-12009).

Các lỗi bảo mật mức độ cao và trung bình bao gồm những gì?

Không chỉ dừng lại ở các lỗi đặc biệt nghiêm trọng, bản cập nhật còn xử lý nhiều lỗ hổng mức độ cao xuất hiện trên các mô-đun quen thuộc như Network, Media, Autofill, GPU, Video và Views. Phần lớn trong số đó là lỗi "use-after-free" có thể dẫn đến hư hỏng bộ nhớ và thường bị tội phạm mạng lợi dụng để chuỗi khai thác (kết hợp nhiều lỗi liên tiếp nhằm tấn công sâu hơn).

Tại sao thông tin chi tiết về các lỗ hổng này lại được bảo mật?

Dù chưa ghi nhận trường hợp nào bị khai thác trên thực tế, nhưng việc tồn tại quá nhiều lỗi liên quan đến quản lý bộ nhớ luôn tiềm ẩn rủi ro rất cao. Kẻ xấu thường nhắm vào các lỗ hổng này thông qua các trang web độc hại, các bộ công cụ tấn công tự động hoặc lợi dụng các mạng lưới quảng cáo bị chiếm quyền.

Để bảo vệ người dùng, Google đã chủ động hạn chế quyền truy cập vào thông tin chi tiết của các lỗ hổng cho đến khi số đông người dùng hoàn tất việc cài đặt bản vá. Phương pháp này ngăn chặn việc tin tặc phân tích ngược bản vá để tạo ra mã độc trước khi các hệ thống kịp bảo vệ mình.

Người dùng và doanh nghiệp cần làm gì ngay lúc này?

Biện pháp phòng ngừa tối ưu nhất hiện tại là cập nhật trình duyệt Chrome lên phiên bản mới nhất ngay lập tức. Dù Chrome có chế độ tự động cập nhật, bạn vẫn nên chủ động kiểm tra thông qua mục cài đặt (Settings) của trình duyệt để đảm bảo an toàn.

Đối với các tổ chức và doanh nghiệp, việc ưu tiên triển khai bản vá trên toàn bộ hệ thống máy tính nội bộ là vô cùng thiết yếu để giảm thiểu diện tích bị tấn công, ngăn ngừa rủi ro rò rỉ dữ liệu.

Giải pháp xây dựng “lá chắn số” cho các doanh nghiệp

Để bảo vệ toàn diện hạ tầng số và thông tin dữ liệu trước các lỗ hổng công nghệ phức tạp, doanh nghiệp có thể tham khảo các giải pháp tối ưu tại dịch vụ an ninh mạng IPSIP Việt Nam

Giải pháp an ninh mạng IPSIP Việt Nam
Giải pháp an ninh mạng IPSIP Việt Nam

Hệ thống quản trị và giám sát của IPSIP Việt Nam đã xuất sắc vượt qua các kiểm định khắt khe nhất để đạt chứng nhận tiêu chuẩn an toàn thông tin quốc tế ISO 27001:2022 và SOC 2 Type II. Bằng việc cung cấp các dịch vụ cốt lõi hoạt động không ngừng nghỉ 24/7 như Trung tâm Giám sát An ninh mạng (SOC), Trung tâm Điều hành Mạng lưới (NOC) và đội ngũ IT Support/Helpdesk trực chiến, IPSIP cam kết trực tiếp phản ứng, đánh chặn mọi nỗ lực xâm nhập bất kể ngày đêm. Sự đồng hành của những bộ óc kỹ thuật hàng đầu sẽ giúp doanh nghiệp tháo gỡ hoàn toàn rủi ro pháp lý và giải phóng nguồn lực cho các mục tiêu tăng trưởng.

Nguồn tham khảo: 


Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page