Bạn có sử dụng Google Chrome không? Một lỗ hổng nghiêm trọng đã được phát hiện và bạn phải nhanh chóng cập nhật | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Bạn có sử dụng Google Chrome không? Một lỗ hổng nghiêm trọng đã được phát hiện và bạn phải nhanh chóng cập nhật

pepePE

Rìu Chiến Vàng
VIP User

Nếu bạn sử dụng Google Chrome, hãy dừng đọc phần này và cập nhật trình duyệt của bạn ngay bây giờ.

Google đã phát hành bản cập nhật mới cho trình duyệt phổ biến của mình (phiên bản 88.0.4324.150), bản cập nhật này sửa chữa lỗ hổng zero-day nghiêm trọng mà tin tặc đã khai thác.

Lỗ hổng zero-day về cơ bản là một lỗ hổng bảo mật có thể bị khai thác mà nhà sản xuất phần mềm không biết và do đó không thể phát hành bản vá. Trong trường hợp này, Google giải thích, lỗ hổng này là lỗ hổng "tràn bộ đệm" trong công cụ JavaScript V8, hỗ trợ Chrome.

Google cho biết lỗ hổng có tên "CVE-2021-21148" đã được nhà phát triển phần mềm Mattias Buelens báo cáo cho công ty vào ngày 24 tháng 1. Công ty cho biết: “Google đã biết về các báo cáo rằng có khả năng khai thác CVE-2021-21148.

Mặc dù Google không nêu chi tiết về những “báo cáo” đó, một ngày sau khi Buelens gửi báo cáo lỗi, Nhóm phân tích mối đe dọa của Google đã phát hành một báo cáo nêu chi tiết về một chiến dịch mà họ cho rằng đó là những tin tặc thuộc Nhà nước Triều Tiên chống lại một loạt các chuyên gia an ninh mạng. Ba ngày sau, vào ngày 28 tháng 1, các nhà nghiên cứu bảo mật của Microsoft đã công bố báo cáo của riêng họ, chi tiết hơn về chiến dịch tấn công của nhóm hacker, được họ gọi là "ZINC" và còn được gọi là "Lazarus."

Hy vọng rằng bản vá mới của Chrome sẽ chặn những tin tặc đó và bất kỳ ai khác biết về CVE-2021-21148 zero-day. (Một lần nữa, họ có thể đã khai thác một lỗ hổng khác, nhưng thời gian của tất cả các báo cáo này cho thấy rằng chúng được kết nối với nhau.) Dù vậy, người dùng Chrome nên đảm bảo cập nhật trình duyệt ngay lập tức.

Để kiểm tra các bản cập nhật của Chrome, hãy nhấp vào Chrome trong menu, sau đó nhấp vào Giới thiệu về Google Chrome hoặc chỉ cần nhập chrome: // settings / help vào thanh địa chỉ.

Văn bản được dịch từ tiếng Tây Ban Nha sang tiếng Việt với Google Dịch
Tôi cảm thấy sự bất tiện của những từ bị dịch sai

xem phần còn lại của bài viết
 


Top