Google phát hành bản cập nhật Chrome mới để vá hàng chục lỗ hổng trình duyệt mới

Các lỗ hổng trình duyệt

Google đã tung ra đợt cập nhật đầu tiên cho trình duyệt web Chrome của mình cho năm 2022 để khắc phục 37 vấn đề bảo mật, một trong số đó được đánh giá là Nghiêm trọng ở mức độ nghiêm trọng và có thể bị lợi dụng để chuyển mã tùy ý và giành quyền kiểm soát hệ thống của nạn nhân.

Được theo dõi là CVE-2022-0096, lỗ hổng này liên quan đến một lỗi sử dụng sau khi sử dụng miễn phí trong thành phần Bộ nhớ, có thể gây ra các tác động nghiêm trọng từ việc làm hỏng dữ liệu hợp lệ đến việc thực thi mã độc hại trên một máy bị xâm nhập.

Nhà nghiên cứu bảo mật Yangkang (@dnpushme) của Qihoo 360 ATA, người trước đây đã tiết lộ lỗ hổng zero-day trong WebKit của Apple, đã được ghi nhận là đã phát hiện và báo cáo lỗ hổng này vào ngày 30 tháng 11 năm 2021.

Cũng cần chỉ ra rằng 24 trong số 37 lỗ hổng được phát hiện đến từ các nhà nghiên cứu bên ngoài, bao gồm cả sáng kiến ​​Google Project Zero, trong khi những lỗ hổng khác được gắn cờ là một phần của công việc bảo mật nội bộ đang diễn ra. Trong số 24 lỗi, 10 lỗi được đánh giá là Cao, 10 lỗi khác được xếp hạng Trung bình và 3 lỗi được đánh giá là Mức độ nghiêm trọng thấp.

Các bản cập nhật đến sau một năm 2021 bận rộn, chứng kiến ​​gã khổng lồ tìm kiếm khắc phục tới 17 lỗi zero-day trong được quan sát là đang bị khai thác tích cực.

Xem tiếp:   Sửa lỗi không in được mã lỗi Operation failed with error 0x0000011b khi in qua mạng

Người dùng Chrome được khuyến nghị cập nhật lên phiên bản mới nhất (97.0.4692.71) cho Windows, Mac và Linux bằng cách đi tới Cài đặt> Trợ giúp> ‘Giới thiệu về Google Chrome' để giảm thiểu mọi rủi ro tiềm ẩn khi khai thác tích cực.

.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / Tấn công mạng Hơn một …