Google đã vừa cảnh báo cho hàng triệu người dùng Chrome về một lỗ hổng zero-day mới có mã định danh CVE-2022-1096. Các lỗ hổng zero-day được xem là nguy hiểm nhất bởi hacker biết về lỗ hổng trước khi các hãng như Google có thể vá. Không chỉ Chrome, các trình duyệt Chromium khác như Vivaldi, Opera, Microsoft … Edge cũng bị ảnh hưởng.
Được biết lỗ hổng này liên quan đến engine V8 - một thành phần xử lý JavaScript của Chrome và engine này cũng là trái tim của trình duyệt. Lỗ hổng cho phép hacker lừa trình duyệt khởi chạy mã độc, từ đó có thể triển khai các hình thức tấn công khác nhau.
Trước đó, Cơ quan an ninh mạng và cơ sở hạ tầng Mỹ (CISA) đã yêu cầu tất cả các cơ quan liên bang lập tức vá lỗ hổng CVE-2022-1096 cũng như cảnh báo các tổ chức, cá nhân sử dụng trình duyệt Chrome về nguy cơ bị tấn công bảo mật qua lỗ hổng này. Các trình duyệt Chromium cũng theo sát Google để phát hành bản cập nhật. Google đã vừa tung bản cập nhật 99.0.4844.84 cho Chrome trên Windows, Mac và Linux. Brave, Opera, Vivaldi đều đã công bố phát hành các bản cập nhật cho trình duyệt của mình để vá lỗ hổng CVE-2022-1096. Đến 28 tháng 3 thì Microsoft cũng xác nhận lỗ hổng zero-day trên trình duyệt Ege và phát hành bản cập nhật 99.0.1150.553 cho các phiên bản Edge.
Như vậy đến thời điểm này thì hầu hết các trình duyệt dùng nhân Chromium đã vá lỗ hổng CVE-2022-1096. Các trình duyệt sẽ cập nhật tự động nhưng người dùng có thể chủ động kiểm tra. Với Chrome, anh em mở Settings > Help > About Google Chrome còn với Edge sẽ là nhấn Menu (…) > Help and Feedback > About Microsoft Edge.
Theo: Forbes
Được biết lỗ hổng này liên quan đến engine V8 - một thành phần xử lý JavaScript của Chrome và engine này cũng là trái tim của trình duyệt. Lỗ hổng cho phép hacker lừa trình duyệt khởi chạy mã độc, từ đó có thể triển khai các hình thức tấn công khác nhau.
Trước đó, Cơ quan an ninh mạng và cơ sở hạ tầng Mỹ (CISA) đã yêu cầu tất cả các cơ quan liên bang lập tức vá lỗ hổng CVE-2022-1096 cũng như cảnh báo các tổ chức, cá nhân sử dụng trình duyệt Chrome về nguy cơ bị tấn công bảo mật qua lỗ hổng này. Các trình duyệt Chromium cũng theo sát Google để phát hành bản cập nhật. Google đã vừa tung bản cập nhật 99.0.4844.84 cho Chrome trên Windows, Mac và Linux. Brave, Opera, Vivaldi đều đã công bố phát hành các bản cập nhật cho trình duyệt của mình để vá lỗ hổng CVE-2022-1096. Đến 28 tháng 3 thì Microsoft cũng xác nhận lỗ hổng zero-day trên trình duyệt Ege và phát hành bản cập nhật 99.0.1150.553 cho các phiên bản Edge.
Như vậy đến thời điểm này thì hầu hết các trình duyệt dùng nhân Chromium đã vá lỗ hổng CVE-2022-1096. Các trình duyệt sẽ cập nhật tự động nhưng người dùng có thể chủ động kiểm tra. Với Chrome, anh em mở Settings > Help > About Google Chrome còn với Edge sẽ là nhấn Menu (…) > Help and Feedback > About Microsoft Edge.
Theo: Forbes