Google cảnh báo lỗ hổng nghiêm trọng trên Chrome

Thứ 5, 20/11/2025 11:18
Google cảnh báo lỗ hổng zero-day nghiêm trọng trên Chrome đang bị khai thác, đồng thời phát hành bản cập nhật khẩn cấp và kêu gọi tất cả người dùng cập nhật ngay để tránh nguy cơ bị tấn công.

Google vừa phát cảnh báo về một cuộc tấn công mạng đang diễn ra nhằm vào trình duyệt Chrome, đồng thời phát hành bản cập nhật khẩn cấp cho toàn bộ người dùng máy tính để bàn. Công ty xác nhận rằng lỗ hổng bảo mật CVE-2025-13223 “đang bị khai thác ngoài thực tế”.

Lỗ hổng - thuộc dạng “Type Confusion in V8” - được Nhóm Phân tích Mối đe dọa của Google phát hiện vào tuần trước và ngay lập tức được xử lý, cho thấy mức độ nghiêm trọng của vấn đề.

Mức độ rủi ro càng được nhấn mạnh khi Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) yêu cầu toàn bộ nhân viên liên bang phải cập nhật hoặc ngừng sử dụng Chrome. CISA đã đưa CVE-2025-13223 vào danh sách Lỗ hổng đã khai thác đã biết (KEV) ngày 19/11 và ấn định hạn chót 10/12 để các cơ quan liên bang hoàn tất việc cập nhật hoặc dừng sử dụng trình duyệt.

Dù chỉ áp dụng bắt buộc với nhân viên liên bang, CISA cho biết quy định này nhằm “bảo vệ cộng đồng an ninh mạng và hỗ trợ mọi tổ chức quản lý lỗ hổng hiệu quả hơn”.

Ảnh minh họa

Ảnh minh họa

Google khuyến nghị tất cả người dùng Chrome nên cập nhật ngay lập tức. Trình duyệt sẽ tự động tải bản cập nhật, nhưng người dùng phải khởi động lại Chrome để hoàn tất cài đặt. Các tab thông thường sẽ được khôi phục, trong khi tab ẩn danh sẽ không.

Hiện chưa có nhiều thông tin chi tiết về lỗ hổng zero-day này, nhưng các lỗ hổng kiểu “type confusion” có thể cho phép tin tặc từ xa gây mất ổn định hệ thống, thực thi mã độc, đánh cắp dữ liệu hoặc cài phần mềm độc hại. Chúng cũng có thể được kết hợp với lỗ hổng khác để trở thành điểm xâm nhập ban đầu vào thiết bị hoặc mạng nội bộ.

Theo NIST, lỗ hổng “type confusion” trong V8 trên Chrome trước phiên bản 142.0.7444.175 cho phép tin tặc khai thác lỗi heap thông qua một trang HTML được tạo thủ công. Lỗ hổng được xếp loại mức độ nghiêm trọng cao.

Google cho biết chi tiết kỹ thuật của lỗi sẽ tạm thời bị hạn chế cho tới khi phần lớn người dùng nhận bản vá, hoặc khi lỗi trong các thư viện bên thứ ba liên quan được khắc phục hoàn toàn.

Bản cập nhật mới đưa Chrome Stable lên phiên bản 142.0.7444.175/.176 trên Windows, 142.0.7444.176 trên macOS và 142.0.7444.175 trên Linux. Dù Google thông báo quá trình triển khai “sẽ diễn ra trong vài ngày hoặc vài tuần”, nhiều người dùng có thể nhận bản cập nhật ngay hôm nay.

Dù các lỗ hổng zero-day trên Chrome xuất hiện khá thường xuyên, Google vẫn được đánh giá cao nhờ tốc độ phát hiện và phát hành bản vá. Người dùng được khuyến cáo cập nhật ngay khi trình duyệt yêu cầu khởi động lại.

Cùng chuyên mục

Quán thịt xiên nướng Hà Nội ngon nức tiếng

Thứ 5, 12/03/2026 12:14
Thịt xiên nướng từ lâu đã là thức quà chiều quen thuộc của người Hà Nội. Cùng điểm qua những tọa độ "đỉnh" nhất để thưởng thức hương vị nướng than hoa đúng điệu.

TP.HCM kiểm tra karaoke, cà phê đèn mờ, tiệm cắt tóc để ngăn mại dâm trá hình

Thứ 5, 12/03/2026 12:07
UBND TP.HCM yêu cầu tăng cường quản lý và kiểm tra các cơ sở kinh doanh dịch vụ dễ bị lợi dụng hoạt động mại dâm như khách sạn, karaoke, spa, cà phê đèn mờ...

Đặc vụ FBI dưới vỏ bọc mafia suốt 24 năm, đánh sập một gia tộc tội phạm

Thứ 5, 12/03/2026 12:00
Trong 26 năm làm đặc vụ FBI, Joaquin Garcia đã hóa thân thành phần tử mafia hơn 100 lần, với địa bàn hoạt động từ Miami đến New York, Atlantic City và Los Angeles

Nguyên Giám đốc Trung tâm Dịch vụ, Hỗ trợ phát triển nông nghiệp ở Lào Cai bị khởi tố

Thứ 5, 12/03/2026 11:55
Nguyên Giám đốc, Kế toán và Thủ quỹ Trung tâm Dịch vụ, Hỗ trợ phát triển nông nghiệp huyện Văn Yên (cũ), tỉnh Lào Cai bị khởi tố vì lập khống hồ sơ.

Sau 18 năm "ôm" 900 triệu đồng bỏ trốn, Trần Văn Toàn ra đầu thú

Thứ 5, 12/03/2026 11:47
Bị truy nã về tội "tham ô tài sản", Trần Văn Toàn vừa ra công an đầu thú sau 18 năm lẩn trốn.
     
Nổi bật trong ngày

Tin tức đời sống 11/3: Thai phụ sốc phản vệ nguy kịch sau bữa ăn ốc

Thứ 4, 11/03/2026 05:25
Thai phụ sốc phản vệ nguy kịch sau bữa ăn ốc; Tự điều trị đau bụng tại nhà người đàn ông thủng dạ dày, nguy kịch...là những tin đời sống đáng chú ý.

Clip: Cận cảnh Mỹ phá hủy loạt tàu chiến và tàu rải thủy lôi của Iran gần eo biển Hormuz

Thứ 4, 11/03/2026 08:07
Các lực lượng Mỹ đã phá hủy nhiều tàu hải quân Iran, trong đó có 16 tàu rải thủy lôi gần Eo biển Hormuz.

Chấn chỉnh việc thực hiện quy định về hiến, lấy, ghép mô, bộ phận cơ thể người

Thứ 4, 11/03/2026 10:21
Bộ Y tế vừa có văn bản gửi các Sở Y tế, các bệnh viện trực thuộc Bộ Y tế về việc chấn chỉnh việc thực hiện quy định về hiến, lấy, ghép mô, bộ phận cơ thể người.

24 giờ lần theo dấu vết: Cảnh sát Mỹ tóm gọn hung thủ sát hại 3 người phụ nữ gây rúng động dư luận

Thứ 4, 11/03/2026 11:15
Chưa đầy 24 giờ sau vụ 3 người bị sát hại bí ẩn gây rúng động hai thị trấn yên bình ở bang Utah (Mỹ), các nhà điều tra đã lần ra nghi phạm nhờ dữ liệu từ thiết bị đọc biển số xe, dấu chân tại hiện trường và chiếc chìa khóa xe của nạn nhân.

Vietlott 11/3- Kết quả xổ số Vietlott ngày 11/3/2026-Kết quả xổ số Mega 6/45

Thứ 4, 11/03/2026 02:50
Kết quả xổ số Vietlott hôm nay 11/3/2026: Tìm chủ nhân cho giải Jackpot loại hình Mega 6/45.
xe.nguoiduatin.vn