Người dùng Chrome đối mặt nguy cơ bị tấn công từ lỗ hổng chưa vá hoàn toàn

Sành
Google vừa phát đi cảnh báo nghiêm trọng liên quan đến một lỗ hổng bảo mật trong Chromium, nền tảng mã nguồn mở đứng sau nhiều trình duyệt phổ biến như Chrome, Edge, Opera hay Brave. Vấn đề khiến hàng triệu người dùng có nguy cơ trở thành mục tiêu tấn công thông qua các website độc hại.

Điều gây lo ngại là Google đã công khai đoạn mã khai thác mẫu trong khi bản vá hoàn chỉnh chưa được triển khai rộng rãi. Theo các chuyên gia an ninh mạng, động thái này có thể tạo điều kiện để tin tặc nhanh chóng phát triển các phương thức tấn công thực tế.

Theo Ars Technica, lỗ hổng liên quan đến Browser Fetch API, công nghệ cho phép trình duyệt tải các tệp dung lượng lớn dưới nền như video hoặc dữ liệu đa phương tiện. Tuy nhiên, cơ chế này bị phát hiện có thể bị lợi dụng để vượt qua một số lớp bảo mật của trình duyệt.

Nhà nghiên cứu an ninh mạng Lyra Rebane cho biết lỗ hổng đã được báo cáo từ cuối năm 2022 nhưng đến nay mới được xử lý sâu hơn. Điều đó đồng nghĩa nguy cơ khai thác đã tồn tại trong thời gian dài trên hàng triệu thiết bị sử dụng Chromium.

Lỗ hổng được cho là ảnh hưởng tới nhiều trình duyệt nền Chromium như Google Chrome, Brave, Opera hay Vivaldi do cùng hỗ trợ tính năng browser-fetching.
Lỗ hổng được cho là ảnh hưởng tới nhiều trình duyệt nền Chromium như Google Chrome, Brave, Opera hay Vivaldi do cùng hỗ trợ tính năng browser-fetching.

Các chuyên gia bảo mật cảnh báo việc công bố mã khai thác trước khi người dùng nhận được đầy đủ bản vá có thể tạo ra “cuộc đua” giữa hacker và các hãng phát triển trình duyệt. Chỉ cần người dùng truy cập vào website độc hại hoặc nhấp vào quảng cáo chứa mã độc, tin tặc có thể tiến hành khai thác lỗ hổng.

Không chỉ Chrome, người dùng Edge, Opera, Brave hay Vivaldi cũng được khuyến cáo cập nhật trình duyệt ngay khi có bản vá mới do các nền tảng này đều phát triển dựa trên Chromium.

Bên cạnh đó, chuyên gia bảo mật khuyên người dùng hạn chế truy cập website lạ, không cài tiện ích mở rộng không rõ nguồn gốc và tránh nhấp vào các quảng cáo đáng ngờ.

Theo giới chuyên môn, các cuộc tấn công kiểu này đặc biệt nguy hiểm vì hacker không cần cài phần mềm độc hại trực tiếp lên máy tính. Thay vào đó, chúng chỉ cần lợi dụng nội dung web được thiết kế riêng để khai thác lỗ hổng, khiến người dùng rất khó phát hiện.

Sự việc lần này cũng cho thấy áp lực ngày càng lớn trong việc bảo vệ các trình duyệt hiện đại, nơi hàng tỷ người đang sử dụng để làm việc, giao dịch tài chính và lưu trữ dữ liệu cá nhân mỗi ngày.

Đọc báo điện tử Thiếu niên Tiền phong và Nhi đồng nhanh chóng, thuận tiện và an toàn hơn trên các thiết bị di động với Ứng dụng TNTP&NĐ Online

Tải ngay ứng dụng TNTP&NĐ Online TẠI ĐÂY

Bạn đang đọc bài viết Người dùng Chrome đối mặt nguy cơ bị tấn công từ lỗ hổng chưa vá hoàn toàn tại chuyên mục Sành của Báo Thiếu niên Tiền phong và Nhi đồng. Mọi thông tin góp ý và chia sẻ, xin vui lòng gửi về hòm thư banbientap@thieunien.vn.

Bài liên quan

Bài Sành khác

Ngày 9/9 Apple ra mắt iPhone mới

Apple đã gửi thư mời sự kiện diễn ra ngày 9/9 tại Apple Park (Mỹ), nơi hãng dự kiến giới thiệu thế hệ iPhone 18 cùng nhiều thiết bị mới. Tâm điểm được chờ đợi là khả năng xuất hiện mẫu iPhone màn hình gập đầu tiên.

Cùng thay avatar, hình nền – lan tỏa tinh thần “Tôi yêu Tổ quốc tôi”

Hướng tới kỷ niệm 81 năm Cách mạng Tháng Tám thành công và Quốc khánh 2/9 - cán bộ, đoàn viên, hội viên, thanh niên và cộng đồng có thể cùng thay ảnh đại diện, ảnh bìa, hình nền điện thoại, máy tính với bộ nhận diện “Tôi yêu Tổ quốc tôi”, góp thêm sắc đỏ và lan tỏa niềm tự hào Việt Nam trên không gian số.

Vì sao điện thoại nhanh đầy bộ nhớ?

Ảnh, video và bộ nhớ đệm ứng dụng là hai nguyên nhân được nhắc đến nhiều nhất trong một khảo sát về tình trạng đầy dung lượng điện thoại. Chỉ vài thao tác dọn dẹp đúng chỗ có thể giúp người dùng lấy lại đáng kể không gian lưu trữ.