AI của Google phát hiện thêm một lỗ hổng JavaScript khác của Chrome
Google đã sửa lỗ hổng trong Chrome phiên bản 141.0.7390.122/123 cho Windows và macOS và 141.0.7390.122 cho Linux. Theo Google, lỗ hổng vẫn chưa được khai thác trong tự nhiên.
Trong các Chrome Phát hành bài đăng trên blog, Srinivas Sista đặt tên cho lỗ hổng cố định, được Google Big Sleep phát hiện cách đây một tuần. Google Big Sleep là một công cụ “AI” dựa trên Gemini để phát hiện các lỗ hổng bảo mật. Nó được thiết kế để phát hiện các lỗ hổng một cách độc lập mà không cần sự trợ giúp của con người. Google mô tả lỗ hổng này (được gắn nhãn CVE-2025-12036) là lỗi triển khai trong công cụ JavaScript V8 và phân loại nó là rủi ro cao.
Chrome thường tự động cập nhật khi có phiên bản mới. Bạn có thể bắt đầu kiểm tra cập nhật theo cách thủ công bằng cách sử dụng mục menu Trợ giúp > Giới thiệu về Google Chrome.
Google cũng đã cung cấp Chrome cho Android 141.0.7390.122, sửa các lỗ hổng tương tự như trong các phiên bản máy tính để bàn. Kênh ổn định mở rộng cho Windows và macOS vẫn chứa Chromium phiên bản 140.0.7339.249. Google có kế hoạch phát hành Chrome 142 vào ngày 28 tháng 10. Một nhóm nhỏ người dùng sẽ nhận được phiên bản mới vào tối nay.
Các trình duyệt dựa trên Chromium khác
Các nhà sản xuất các trình duyệt dựa trên Chromium khác sẽ làm theo với các bản cập nhật. Microsoft Edge, Brave và Vivaldi hiện đang ở cấp độ bảo mật trước bản cập nhật này, trong khi Vivaldi đã chuyển đổi phiên bản beta công khai 7.7 (“Snapshot”) sang Chromium 142.
Vì không có phiên bản Chromium mới hơn tuần trước có sẵn trong Kênh ổn định mở rộng, lỗ hổng CVE-2025-12036 đã được vá trong tuần này có lẽ chỉ có trong Chromium 141. Do đó, việc cập nhật Vivaldi dường như cũng khá khó xảy ra trong tuần này.
Opera tạm thời giảm lượng tồn đọng với phiên bản Opera 122 dựa trên Chromium phiên bản 138, được phát hành vào ngày 11 tháng 9 và đã chuyển lại các bản vá bảo mật bổ sung. Tuy nhiên, kể từ đó, không có tiến bộ đáng kể nào được thực hiện đối với Chromium 142, sẽ được phát hành vào tuần tới. Phiên bản beta 123 ba tuần tuổi sử dụng Chromium 139.