
- Trang chủ
- Tin tức quốc tế
- Google vừa vá một lỗ hổng bảo mật nghiêm trọng khác trên Chrome – hãy cập nhật ngay kẻo gặp rủi ro.
Google vừa vá một lỗ hổng bảo mật nghiêm trọng khác trên Chrome – hãy cập nhật ngay kẻo gặp rủi ro.
ChatGPT đã nói:
Google vừa vá bốn lỗ hổng trên trình duyệt Chrome, bao gồm một zero-day đang bị khai thác tích cực (CVE-2025-10585)
Lỗ hổng zero-day là một lỗi type confusion trong V8, có thể cho phép thực thi mã tùy ý.
Do Chrome là trình duyệt phổ biến, nó trở thành mục tiêu hàng đầu cho tin tặc khai thác các lỗ hổng bảo mật.
Theo thông báo bảo mật từ Google, hãng đã khắc phục:
Heap buffer overflow trong ANGLE (CVE-2025-10502)
User-after-free bug trong WebRTC (CVE-2025-10501)
Use-after-free trong Dawn (CVE-2025-10500)
Và type confusion trong V8 (CVE-2025-10585), lỗ hổng zero-day đang bị khai thác
Lỗ hổng type confusion trong V8 xảy ra khi engine JavaScript hiểu nhầm kiểu dữ liệu của một biến hoặc đối tượng, dẫn đến các vấn đề nghiêm trọng như hư hỏng bộ nhớ heap và thực thi mã tùy ý.
Lạm dụng zero-day
Đây là lỗ hổng zero-day thứ sáu mà Google vá trên Chrome chỉ trong năm 2025.
Trong trường hợp này, Google cho biết họ không muốn công bố quá nhiều chi tiết trước khi tất cả người dùng cập nhật, nhằm tránh nguy cơ bị khai thác thêm.
Thông báo bảo mật nêu rõ:
“Truy cập chi tiết về lỗi và các liên kết có thể bị hạn chế cho đến khi phần lớn người dùng đã cập nhật bản vá. Chúng tôi cũng sẽ duy trì hạn chế nếu lỗi tồn tại trong thư viện bên thứ ba mà các dự án khác phụ thuộc nhưng chưa khắc phục.”
Lỗ hổng này hiện được theo dõi với mã CVE-2025-10585 và chưa có điểm đánh giá mức độ nghiêm trọng chính thức, chỉ được mô tả là lỗi mức cao (high-severity).
Google đã vá lỗi này trên các phiên bản 140.0.7339.185/140.0.7339.186 cho Windows và Mac, và 140.0.7339.185 cho Linux, dự kiến sẽ được triển khai trong vài ngày tới.
Chrome là trình duyệt phổ biến nhất thế giới, chiếm gần 70% thị phần, khiến nó trở thành mục tiêu hấp dẫn cho tội phạm mạng.
Những kẻ tấn công có thể lợi dụng các lỗ hổng trình duyệt để truy cập trái phép dữ liệu nhạy cảm, xâm phạm tài khoản người dùng, thậm chí chiếm quyền điều khiển toàn bộ hệ thống. Các lỗ hổng này thường cho phép kẻ xấu vượt qua cơ chế bảo mật như sandbox hay xác thực, từ đó đánh cắp thông tin đăng nhập, token phiên, hoặc dữ liệu cá nhân lưu trữ trên trình duyệt.
Khuyến cáo: người dùng Chrome nên cập nhật trình duyệt ngay để bảo vệ khỏi rủi ro bị khai thác.

Tác giả hongchau Admin
Viết bình luận
Thêm bình luận
Bài viết liên quan
19/09/2025
Cách Chọn GPU Phù Hợp Với Độ Phân Giải Màn Hình: 1080p, 1440p Hay 4K?
1. Vì sao độ phân giải ảnh hưởng đến việc chọn GPU? Độ phân giải màn hình càng cao → số lượng pixel ...
19/09/2025
RTX 4090 Trên eBay Không Chip GPU, VRAM: Lừa Đảo Tăng Mạnh
RTX 4090 Trên eBay Không Chip GPU, VRAM: Lừa Đảo Tăng Mạnh Giới Thiệu Một khách hàng mua card đồ họa ...
19/09/2025
So Sánh GPU NVIDIA, AMD và Intel: Nên Chọn Thương Hiệu Nào Cho 2025?
1. NVIDIA – Sức mạnh & công nghệ dẫn đầu Ưu điểm: Hệ sinh thái phần mềm mạnh (DLSS 3, Reflex, ...
19/09/2025
Tính Năng Mới Của Apple Maps Giống Như "Spotify Wrapped" Cho Chuyến Du Lịch
Tính Năng "Visited Places": Cách Thức Mới Để Ghi Lại Chuyến Đi Theo một bài viết đầy cảm hứng, bản ...
19/09/2025
Những chiếc webcam tốt nhất 2025: Lựa chọn nào cho họp online và livestream?
Trong bối cảnh làm việc và học tập từ xa ngày càng phổ biến, một chiếc webcam chất lượng cao đã trở ...
19/09/2025
Bowers & Wilkins PX7 S3: Lựa chọn cao cấp cho người dùng đam mê công nghệ âm thanh
Khi nhắc đến tai nghe cao cấp, Bowers & Wilkins PX7 S3 chắc chắn là một cái tên không thể bỏ ...