Google Chrome tung ra bản cập nhật bảo mật mới - cần cập nhật ngay
Google vừa phát hành bản cập nhật mới nhất liên quan đến 11 lỗ hổng bảo mật trong trình duyệt Chrome, bao gồm 2 lỗ hổng zero-days.
Lỗ hổng CVE-2021-30632 liên quan đến việc "ghi ngoài giới hạn trong công cụ JavaScript V8" và lỗ hổng CVE-2021-30633 liên quan đến việc "Indexed DB API".
Googe cũng chia sẻ thêm rằng các hacker đang cố gắng khai thác hai lỗ hổng bảo mật này. Bên cạnh đó, những thông tin về cách thức, vị trí và thời gian các hacker khai thác không được Google hé lộ chi tiết.
Ngoài ra, Google Chrome đã giải quyết tổng cộng 11 lỗ hổng bảo mật ở bản cập nhật mới nhất này:
- CVE-2021-21148 - Lỗ hổng Buffer Overflow trong V8
- CVE-2021-21166 - Vấn đề tái chế đối tượng trong âm thanh
- CVE-2021-21193 - Lỗ hổng Use-after-free trong Blink
- CVE-2021-21206 - Lỗ hổng Use-after-free trong Blink
- CVE-2021-21220 - Lỗ hổng xác thực đầu vào trong V8.
- CVE-2021-21224 - Lỗ hổng Type confusion trong V8
- CVE-2021-30551 - Lỗ hổng Type confusion trong V8
- CVE-2021-30554 - Lỗ hổng Use-after-free trong WebGL
- CVE-2021-30563 - Lỗ hổng Type confusion trong V8
Người dùng Chrome nên cập nhật lên phiên bản mới nhất (93.0.4577.82) cho Windows, Mac và Linux bằng cách đi tới Cài đặt -> Trợ giúp -> 'Giới thiệu về Google Chrome' để giảm thiểu rủi ro liên quan đến lỗi bảo mật.