Google cảnh báo lỗ hổng nghiêm trọng trên Chrome

Thứ 5, 20/11/2025 11:18
Google cảnh báo lỗ hổng zero-day nghiêm trọng trên Chrome đang bị khai thác, đồng thời phát hành bản cập nhật khẩn cấp và kêu gọi tất cả người dùng cập nhật ngay để tránh nguy cơ bị tấn công.

Google vừa phát cảnh báo về một cuộc tấn công mạng đang diễn ra nhằm vào trình duyệt Chrome, đồng thời phát hành bản cập nhật khẩn cấp cho toàn bộ người dùng máy tính để bàn. Công ty xác nhận rằng lỗ hổng bảo mật CVE-2025-13223 “đang bị khai thác ngoài thực tế”.

Lỗ hổng - thuộc dạng “Type Confusion in V8” - được Nhóm Phân tích Mối đe dọa của Google phát hiện vào tuần trước và ngay lập tức được xử lý, cho thấy mức độ nghiêm trọng của vấn đề.

Mức độ rủi ro càng được nhấn mạnh khi Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) yêu cầu toàn bộ nhân viên liên bang phải cập nhật hoặc ngừng sử dụng Chrome. CISA đã đưa CVE-2025-13223 vào danh sách Lỗ hổng đã khai thác đã biết (KEV) ngày 19/11 và ấn định hạn chót 10/12 để các cơ quan liên bang hoàn tất việc cập nhật hoặc dừng sử dụng trình duyệt.

Dù chỉ áp dụng bắt buộc với nhân viên liên bang, CISA cho biết quy định này nhằm “bảo vệ cộng đồng an ninh mạng và hỗ trợ mọi tổ chức quản lý lỗ hổng hiệu quả hơn”.

Ảnh minh họa

Ảnh minh họa

Google khuyến nghị tất cả người dùng Chrome nên cập nhật ngay lập tức. Trình duyệt sẽ tự động tải bản cập nhật, nhưng người dùng phải khởi động lại Chrome để hoàn tất cài đặt. Các tab thông thường sẽ được khôi phục, trong khi tab ẩn danh sẽ không.

Hiện chưa có nhiều thông tin chi tiết về lỗ hổng zero-day này, nhưng các lỗ hổng kiểu “type confusion” có thể cho phép tin tặc từ xa gây mất ổn định hệ thống, thực thi mã độc, đánh cắp dữ liệu hoặc cài phần mềm độc hại. Chúng cũng có thể được kết hợp với lỗ hổng khác để trở thành điểm xâm nhập ban đầu vào thiết bị hoặc mạng nội bộ.

Theo NIST, lỗ hổng “type confusion” trong V8 trên Chrome trước phiên bản 142.0.7444.175 cho phép tin tặc khai thác lỗi heap thông qua một trang HTML được tạo thủ công. Lỗ hổng được xếp loại mức độ nghiêm trọng cao.

Google cho biết chi tiết kỹ thuật của lỗi sẽ tạm thời bị hạn chế cho tới khi phần lớn người dùng nhận bản vá, hoặc khi lỗi trong các thư viện bên thứ ba liên quan được khắc phục hoàn toàn.

Bản cập nhật mới đưa Chrome Stable lên phiên bản 142.0.7444.175/.176 trên Windows, 142.0.7444.176 trên macOS và 142.0.7444.175 trên Linux. Dù Google thông báo quá trình triển khai “sẽ diễn ra trong vài ngày hoặc vài tuần”, nhiều người dùng có thể nhận bản cập nhật ngay hôm nay.

Dù các lỗ hổng zero-day trên Chrome xuất hiện khá thường xuyên, Google vẫn được đánh giá cao nhờ tốc độ phát hiện và phát hành bản vá. Người dùng được khuyến cáo cập nhật ngay khi trình duyệt yêu cầu khởi động lại.

Cùng chuyên mục

Tuyển sinh đại học 2026: "Cú sốc" bỏ tổ hợp truyền thống, thế khó của học sinh cuối cấp

Thứ 6, 16/01/2026 12:45
Động thái bỏ các tổ hợp truyền thống như A00 (Toán - Lý - Hóa) hay C00 (Văn - Sử - Địa) ở các trường đại học đang tạo nên một "cú sốc" tâm lý, buộc học sinh và các trường phổ thông phải thay đổi chiến lược học tập.

Giá vàng hôm nay (16/1): Giá vàng trong nước đi ngang

Thứ 6, 16/01/2026 12:08
Giá vàng hôm nay (16/1): Giá vàng miếng SJC đứng im so với mức kết của phiên giao dịch hôm qua, giao dịch ở mức 160,8-162,8 triệu đồng/lượng (mua - bán).

Trường Đại học Thương mại công bố 4 phương thức tuyển sinh năm 2026

Thứ 6, 16/01/2026 12:06
Trường Đại học Thương mại vừa chính thức công bố phương án tuyển sinh năm 2026 với 4 phương thức xét tuyển linh hoạt. Điểm nhấn của năm nay là việc mở mới 6 chương trình đào tạo.

Triệt phá đường dây "phù phép" thịt heo thành thịt nai, dê, đà điểu ở TP.HCM, nhiều giám đốc bị bắt

Thứ 6, 16/01/2026 11:59
Phòng Cảnh sát kinh tế Công an TP.HCM vừa triệt phá đường dây sản xuất, buôn bán thực phẩm giả quy mô lớn, bắt giữ 8 đối tượng liên quan tại nhiều cơ sở trên địa bàn và các tỉnh lân cận.

Cách đặt tên Minh Anh hay, ý nghĩa

Thứ 6, 16/01/2026 11:47
Tên Minh Anh là một trong những cái tên được rất nhiều gia đình Việt yêu thích không chỉ bởi âm đọc nhẹ nhàng, dễ nghe mà còn bởi chiều sâu ý nghĩa.
     
Nổi bật trong ngày

Lịch nghỉ Tết Nguyên đán 2026 của học sinh các tỉnh, thành phía Nam

Thứ 5, 15/01/2026 06:55
Nhiều tỉnh, thành phố khu vực phía Nam đã chính thức công bố lịch nghỉ Tết Nguyên đán Ất Tỵ 2026. Thời gian nghỉ dao động từ 11 đến 14 ngày, bắt đầu sớm nhất từ ngày 22 tháng Chạp.

Công an Hưng Yên phát lệnh truy tìm cùng hình ảnh nghi phạm sát hại 2 phụ nữ

Thứ 5, 15/01/2026 08:58
Công an tỉnh Hưng Yên đã phát lệnh truy tìm cùng hình ảnh Kiều Ngọc Anh, nghi phạm sát hại 2 phụ nữ, cướp tài sản rồi bỏ trốn.

Xót xa người đàn ông bị trăn khổng lồ dài 4m siết đến thiệt mạng

Thứ 5, 15/01/2026 10:30
Nguyên nhân tử vong được xác định là do ngạt thở vì bị siết cổ. Sau sự việc, các quan chức địa phương đã lên tiếng trấn an người dân, khẳng định khu vực đang được dọn dẹp thường xuyên để giảm thiểu nguy cơ trăn ẩn nấp và tấn công con người.

Mỹ dừng xử lý visa nhập cư từ 75 nước

Thứ 5, 15/01/2026 11:48
Bộ Ngoại giao Mỹ dừng tất cả quá trình xử lý visa cho công dân 75 quốc gia, nhằm đánh giá lại quy trình thẩm tra, xét duyệt.

Thêm một vụ sập cần cẩu ở Thái Lan, tổng số 34 người thiệt mạng

Thứ 5, 15/01/2026 02:22
Một ngày sau vụ cần cẩu xây dựng sập trúng tàu hỏa khiến 32 người thiệt mạng ở Thái Lan, một cần cẩu khác tiếp tục bị sập gần Bangkok khiến 2 người tử vong.
xe.nguoiduatin.vn