Công nghệ

Google gửi thông báo quan trọng đến người dùng Chrome

Theo thông báo từ Google, lỗ hổng mang mã CVE-2025-6554 đã được phát hiện và tồn tại ngoài thực tế. Công ty cho biết vấn đề này đã được khắc phục vào ngày 26.6.2025 thông qua một thay đổi cấu hình được triển khai trên kênh ổn định cho tất cả các nền tảng.

Google gửi thông báo quan trọng đến người dùng Chrome - Ảnh 1.

Nhiều người dùng đã có thể cập nhật lên phiên bản mới nhất của Chrome

ẢNH: CHỤP MÀN HÌNH

Bản cập nhật này đã được phát hành cho người dùng trên kênh Stable Desktop, với các phiên bản mới cho Windows (138.0.7204.96/.97), Mac (138.0.7204.92/.93) và Linux (138.0.7204.96) chỉ một ngày sau khi sự cố được báo cáo.

Lỗi này được phát hiện bởi Clément Lecigne đến từ nhóm phân tích mối đe dọa (TAG) của Google, một nhóm chuyên nghiên cứu bảo mật nhằm bảo vệ người dùng khỏi các cuộc tấn công do chính phủ hậu thuẫn. Google TAG thường xuyên phát hiện các lỗ hổng 0-day do các tác nhân đe dọa được chính phủ hậu thuẫn nhắm vào các cá nhân có nguy cơ cao như chính trị gia đối lập, người bất đồng chính kiến và nhà báo.

Cách cập nhật bản vá mới cho Google Chrome

Mặc dù bản cập nhật bảo mật có thể mất vài ngày hoặc vài tuần để đến tay tất cả người dùng nhưng việc kiểm tra thông tin cập nhật cho thấy bản vá hiện đã đến với phần lớn người dùng. Để cập nhật, người dùng Chrome có thể nhấn vào dấu ba chấm ở góc trên bên phải trình duyệt, chọn Trợ giúp > Giới thiệu về Google Chrome.

Phần mềm gián điệp đội lốt tiện ích mở rộng - hiểm họa cho người dùng Google Chrome

Được biết, lỗi 0-day được khắc phục lần này là một lỗi nghiêm trọng trong công cụ JavaScript Chrome V8, có thể dẫn đến việc trình duyệt bị sập hoặc cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.

Mặc dù Google xác nhận rằng lỗ hổng này đã bị khai thác, công ty vẫn chưa công bố thông tin chi tiết kỹ thuật hoặc thông tin bổ sung về các cuộc tấn công. Hãng chỉ đề cập rằng "quyền truy cập vào thông tin chi tiết về lỗi và liên kết có thể bị hạn chế cho đến khi phần lớn người dùng được cập nhật bản sửa lỗi".

Đây là lỗ hổng 0-day thứ tư của Google Chrome bị khai thác và được khắc phục trong năm nay. Trước đó ba lỗ hổng khác đã được vá vào tháng 3, tháng 5 và tháng 6. Lỗ hổng đầu tiên là một lỗi thoát khỏi sandbox nghiêm trọng (CVE-2025-2783) do các nhà nghiên cứu từ Kaspersky phát hiện, đã được sử dụng trong các cuộc tấn công gián điệp nhắm vào các tổ chức chính phủ và cơ quan truyền thông của Nga.

Các tin khác

Thứ trưởng Bộ Công Thương: Sẽ bổ sung trách nhiệm khi livestream bán hàng

Bộ Công Thương đề xuất xây dựng Dự án Luật Thương mại điện tử để hoàn thiện khung pháp lý, bổ sung quy định về định danh điện tử và trách nhiệm đối với các mô hình thương mại điện tử mới như livestream bán hàng, tạo điều kiện thuận lợi cho cá nhân kinh doanh tuân thủ pháp luật về thuế.

Bộ Công an thông tin vụ sữa giả HIUP và dầu Ofood từ dầu chăn nuôi thành thực phẩm cho người

Đối với vụ án liên sản phẩm HIUP, Bộ Công an đã khởi tố bị vụ án, khởi tố 10 bị can với 2 hành vi chính gồm vi phạm quy định về kế toán gây hậu quả nghiêm trọng và sản xuất buôn bán hàng giả là thực phẩm. Còn với vụ án sản phẩm Ofood đã khởi tố vụ án, khởi tố bị can với 3 đối tượng.