Dòng sự kiện
+ Aa -
Zalo

Google phát hành hai bản cập nhật mới, vá 22 lỗ hổng với 3 lỗi bảo mật nghiêm trọng

(ĐS&PL) - Google vừa liên tiếp phát hành hai bản cập nhật Chrome để vá 22 lỗ hổng, trong đó có 3 lỗi bảo mật nghiêm trọng liên quan đến bộ nhớ, và khuyến cáo người dùng nhanh chóng cập nhật, khởi động lại trình duyệt.

Nếu đang sử dụng trình duyệt Chrome của Google, bạn cần đặc biệt lưu ý các bản cập nhật bảo mật mới nhất. Chỉ trong vòng 48 giờ, Google đã liên tiếp phát hành hai bản cập nhật để xử lý nhiều lỗ hổng, trong đó có ba lỗi nghiêm trọng liên quan đến bộ nhớ.

Ba lỗ hổng gồm CVE-2026-76034, CVE-2026-76036 và CVE-2026-76017 đã được Google khắc phục. Người dùng cần đảm bảo Chrome hoàn tất quá trình cập nhật và khởi động lại trình duyệt để các bản vá có hiệu lực.

Trong thông báo ngày 18/8, Srinivas Sista, thành viên nhóm Chrome của Google, cho biết bản cập nhật đã xử lý tổng cộng 15 lỗ hổng, đưa Chrome lên phiên bản 151.0.7922.169/.170 trên Windows, Mac và Linux. Trong số này có hai lỗ hổng được xếp loại nghiêm trọng, đều liên quan đến lỗi tràn bộ đệm.

Chưa đầy 48 giờ sau, Google tiếp tục phát hành bản cập nhật mới, nâng Chrome lên phiên bản 151.0.7922.173/.174 để xử lý thêm 7 lỗ hổng. Đáng chú ý, trong số này có một lỗ hổng nghiêm trọng thuộc dạng sử dụng bộ nhớ sau khi đã giải phóng (use-after-free).

Ảnh minh hoạ/ Ảnh: Forbes

Ảnh minh hoạ/ Ảnh: Forbes

Ba lỗ hổng bảo mật nghiêm trọng mới nhất được xác định gồm:

CVE-2026-76034: Lỗi tràn bộ đệm trong thành phần đồ họa web WebGL.

CVE-2026-76036: Lỗi tràn bộ đệm trong thư viện đồ họa mã nguồn mở Dawn được Chrome sử dụng.

CVE-2026-76017: Lỗ hổng use-after-free liên quan đến thành phần giao thức máy tính từ xa Chromoting của Google.

Cả ba lỗ hổng đều được chính đội ngũ bảo mật của Google phát hiện.

Về bản chất, lỗi use-after-free xảy ra khi chương trình tiếp tục truy cập vào vùng bộ nhớ đã được giải phóng, trong khi lỗi tràn bộ đệm xuất hiện khi lượng dữ liệu được ghi vượt quá dung lượng bộ nhớ được cấp phát. Đây đều là những dạng lỗ hổng bảo mật bộ nhớ nguy hiểm, có thể bị khai thác để thực thi mã từ xa, leo thang đặc quyền, làm rò rỉ thông tin hoặc khiến chương trình bị sập.

Việc Google liên tục phát hành các bản vá cho thấy những lỗ hổng bảo mật trên Chrome đang được phát hiện với tần suất cao. Sự hỗ trợ của các công cụ AI cũng giúp quá trình tìm kiếm và phân tích lỗ hổng trở nên nhanh chóng hơn, buộc các hãng công nghệ phải rút ngắn thời gian phát hiện và vá lỗi trước khi chúng bị kẻ xấu khai thác.

Đối với người dùng, Chrome thường tự động tải và cài đặt các bản cập nhật bảo mật. Nếu trình duyệt hiển thị yêu cầu khởi động lại, người dùng nên thực hiện ngay để hoàn tất quá trình cập nhật. Trong trường hợp chưa nhận được thông báo, có thể mở menu ba chấm trên Chrome, truy cập phần cập nhật để kiểm tra, tải xuống và cài đặt phiên bản mới nhất.

Zalo

Cảm ơn bạn đã quan tâm đến nội dung trên.

Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.

Đã tặng:
Tặng quà tác giả
BÌNH LUẬN
Bình luận sẽ được xét duyệt trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu.
Tin liên quan