Google phát hành bản cập nhật khẩn cấp để vá lỗ hổng Chrome

VOV.VN - Google vừa phát hành bản cập nhật bảo mật khẩn cấp nhằm khắc phục lỗ hổng bảo mật zero-day trên trình duyệt Chrome với được phát hiện.

Trong tuyên bố của mình, Google cho biết họ phát hiện lỗ hổng bảo mật CVE-2023-4863 đang tồn tại và được mô tả là sự cố tràn bộ đệm heap nằm ở định dạng hình ảnh WebP.

Để hiểu rõ hơn, lỗi tràn bộ đệm heap xảy ra khi một chương trình cố gắng ghi nhiều dữ liệu vào bộ nhớ đệm được phân bổ hơn bộ đệm thực sự được thiết kế để chứa. Trong một số trường hợp nhất định, lỗ hổng này có thể cho phép kẻ tấn công thực thi mã tùy ý, nghĩa là chúng có thể chạy mã mà chúng chọn trên hệ thống bị ảnh hưởng.

Google ghi nhận công lao của Apple Security Engineering and Architecture (SEAR) và Citizen Lab tại Đại học Toronto vì đã phát hiện và báo cáo lỗ hổng vào ngày 6/9/2023. Tuy nhiên, Google đã hạn chế tiết lộ thông tin chi tiết về lỗi, đồng thời không cung cấp thông tin về cách những kẻ tấn công có thể khai thác lỗ hổng.

Người dùng Chrome được khuyến khích cập nhật trình duyệt web của họ lên phiên bản mới nhất, Chrome 116.0.5845.187 cho Mac và Linux và Chrome 116.0.5845.187.188 cho Windows. Bản cập nhật này rất cần thiết vì nó giải quyết lỗ hổng CVE-2023-4863.

Chương trình cơ sở mới hiện đang được triển khai cho người dùng ở các kênh Stable và Extended stable trước khi đến tay mọi người trong những ngày hoặc tuần tới. Bản cập nhật có sẵn để tải xuống khi người dùng kiểm tra các bản cập nhật mới trên PC Windows thông qua menu Chrome > Trợ giúp > Giới thiệu về Chrome.

Lỗ hổng mới nhất xuất hiện sau khi Google công bố vào tháng 8 rằng họ sẽ phát hành bản cập nhật bảo mật hàng tuần cho người dùng kênh Stable của Chrome. Công ty cho biết họ sẽ nhanh chóng giải quyết và phát hành bản vá đột xuất cho Chrome nếu phát hiện thấy lỗ hổng bảo mật đang được khai thác rộng rãi.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Chrome có thể phát hiện lỗi chính tả URL và đề xuất các trang web
Chrome có thể phát hiện lỗi chính tả URL và đề xuất các trang web

VOV.VN - Nhân ngày Nhận thức về Khả năng Tiếp cận Toàn cầu, Google được cho là sẽ mang đến những cải tiến về khả năng truy cập cho các sản phẩm của mình, bao gồm cả trình duyệt Chrome.

Chrome có thể phát hiện lỗi chính tả URL và đề xuất các trang web

Chrome có thể phát hiện lỗi chính tả URL và đề xuất các trang web

VOV.VN - Nhân ngày Nhận thức về Khả năng Tiếp cận Toàn cầu, Google được cho là sẽ mang đến những cải tiến về khả năng truy cập cho các sản phẩm của mình, bao gồm cả trình duyệt Chrome.

Cách đổi hình nền Google trong Chrome cực dễ
Cách đổi hình nền Google trong Chrome cực dễ

VOV.VN - Hiện nay, Google Chrome vẫn là trình duyệt internet được sử dụng nhiều nhất trên toàn thế giới, chiếm thị phần hơn 63% (theo Backlinko). Và nếu bạn muốn trình duyệt vốn đã rất quen thuộc của mình trở nên thú vị và độc đáo hơn, bạn có thể tham khảo cách tùy chỉnh hình nền Chrome của mình một cách dễ dàng.

Cách đổi hình nền Google trong Chrome cực dễ

Cách đổi hình nền Google trong Chrome cực dễ

VOV.VN - Hiện nay, Google Chrome vẫn là trình duyệt internet được sử dụng nhiều nhất trên toàn thế giới, chiếm thị phần hơn 63% (theo Backlinko). Và nếu bạn muốn trình duyệt vốn đã rất quen thuộc của mình trở nên thú vị và độc đáo hơn, bạn có thể tham khảo cách tùy chỉnh hình nền Chrome của mình một cách dễ dàng.

Google Chrome sắp ngừng hỗ trợ Windows 7 và 8.1
Google Chrome sắp ngừng hỗ trợ Windows 7 và 8.1

VOV.VN - Google đã thông báo rằng trình duyệt web Google Chrome có thể sẽ ngừng hỗ trợ cho Windows 7 và 8.1 kể từ tháng 2/2023.

Google Chrome sắp ngừng hỗ trợ Windows 7 và 8.1

Google Chrome sắp ngừng hỗ trợ Windows 7 và 8.1

VOV.VN - Google đã thông báo rằng trình duyệt web Google Chrome có thể sẽ ngừng hỗ trợ cho Windows 7 và 8.1 kể từ tháng 2/2023.