Google đã gửi bản cập nhật cần thiết cho trình duyệt web Chrome dành cho Mac để giải quyết lỗ hổng bảo mật lớn được phát hiện vào ngày 23 tháng 3. Lỗi có tên là CVE-2022-1096, đã được nhà phát triển Prudhvi Kumar Bomman của Google ghi lại trong hệ thống Lỗ hổng và Phơi nhiễm phổ biến (CVE), sau khi một nhà nghiên cứu bảo mật ẩn danh phát hiện ra một lỗ hổng trong công cụ JavaScript V8 của Chrome khiến nó dễ bị khai thác. Và nếu bạn đang dùng Google Chrome trên Mac thì hãy chủ động cập nhật để tránh lỗi.

Cập nhật ngay nếu bạn đang sử dụng Google Chrome trên Mac

Theo BleepingComputer, “lỗi zero-day” được coi là “điểm yếu đặc biệt nghiêm trọng”, đây có thể là nguyên nhân dẫn đến việc Google sửa lỗi cập nhật và quay vòng nhanh chóng.

Theo chính sách của Google, công ty đã hạn chế thông tin chi tiết về lỗi cho đến khi hầu hết người dùng cài đặt bản cập nhật. Theo các nhà nghiên cứu bảo mật, hiện có một phương thức khai thác lợi dụng lỗ hổng bảo mật này vẫn “tồn tại trong tự nhiên”.

Google cũng nêu chi tiết trên blog Bản phát hành Chrome của mình rằng bản cập nhật kênh ổn định, phiên bản 99.0.4844.84, hiện có sẵn cho Mac, cũng như Windows và Linux. Bản cập nhật sẽ ra mắt trong vài ngày hoặc vài tuần tới.

Để kiểm tra và cài đặt bản cập nhật, người dùng có thể khởi chạy trình duyệt Chrome, nhấp vào menu Chrome sau đó chọn Giới thiệu về Google Chrome. Sau khi xem phần Giới thiệu về Chrome để biết bản cập nhật có sẵn, nếu có, bạn có thể nhấp vào Khởi chạy lại để cài đặt bản cập nhật.

Microsoft cũng đã công bố một bản sửa lỗi vào ngày 26 tháng 3 sau khi tìm thấy lỗi khai thác trên trình duyệt Edge dựa trên Chromium của mình. Các trình duyệt khác có thể bị ảnh hưởng bởi lỗi này bao gồm Brave, Opera và Vivaldi.

Mozilla Firefox và Apple Safari dự kiến ​​sẽ không bị ảnh hưởng bởi lỗi CVE-2022-1096, vì các trình duyệt này chạy trên các cơ sở mã khác với Google Chrome hoặc Microsoft Edge dựa trên Chromium. Điều này có nghĩa là chúng không dễ bị các lỗi giống nhau.

Hiện tại, vẫn chưa có thông tin nào về việc liệu lỗi này có ảnh hưởng đến Chrome hoặc Edge trên các trình duyệt di động hay không. Tuy nhiên người dùng Mac vẫn nên cập nhật Google Chrome để tránh lỗi này xảy ra trên máy Mac của mình.

FPT – Thiết Bị Mạng

Nguồn: Digital Trends