Chrome vừa cập nhật bảo mật lớn, người dùng nên kiểm tra ngay
(KNS)- Google vừa phát hành bản cập nhật bảo mật mới cho Google Chrome, áp dụng cho gần như toàn bộ người dùng trên toàn cầu. Theo thông tin từ hãng, bản cập nhật lần này xử lý ít nhất 8 lỗ hổng có mức độ nghiêm trọng cao, ảnh hưởng đến nhiều thành phần quan trọng như WebAudio, WebGL, WebGPU và hệ thống hiển thị phông chữ. Hiện chưa có dấu hiệu các lỗ hổng này bị khai thác trên thực tế.
Như thường lệ, Google tạm thời chưa công bố chi tiết kỹ thuật của các lỗi cho đến khi phần lớn người dùng hoàn tất cập nhật. Cách làm này nhằm hạn chế nguy cơ bị lợi dụng trong giai đoạn bản vá chưa được triển khai rộng rãi.
Dù Chrome có khả năng tự động cập nhật, người dùng vẫn nên chủ động kiểm tra thủ công. Chỉ cần vào menu cài đặt, chọn phần giới thiệu trình duyệt, nếu có bản vá mới, hệ thống sẽ tự tải về và yêu cầu khởi động lại để hoàn tất.

Bên cạnh các lỗ hổng trên trình duyệt, một vấn đề khác liên quan đến tiện ích mở rộng cũng được nhắc đến. Lỗ hổng có tên ShadowPrompt từng ảnh hưởng đến tiện ích Claude, cho phép trang web độc hại chèn các lệnh AI mà người dùng không cần thực hiện thao tác. Lỗi này đã được khắc phục, tuy nhiên người dùng vẫn nên kiểm tra phiên bản tiện ích để đảm bảo an toàn.
Thực tế cho thấy rủi ro không chỉ đến từ lỗi hệ thống, mà còn xuất phát từ chính các tiện ích mở rộng. Một số tiện ích ban đầu an toàn nhưng sau đó bị thay đổi hoặc can thiệp, từ đó có thể trở thành công cụ thu thập dữ liệu mà người dùng không nhận ra.
Google cho biết Chrome đã tích hợp sẵn cơ chế Safe Browsing để cảnh báo các trang web và tiện ích nguy hiểm. Ngoài ra, người dùng có thể bật chế độ bảo vệ nâng cao trong phần cài đặt để tăng khả năng phát hiện các mối đe dọa mới.
Trong bối cảnh trình duyệt ngày càng trở thành công cụ quan trọng cho nhiều hoạt động trực tuyến, việc cập nhật phần mềm và kiểm soát tiện ích đi kèm là điều cần thiết. Người dùng nên thường xuyên kiểm tra phiên bản Chrome, đồng thời rà soát lại các tiện ích đang sử dụng để tránh rủi ro từ những lỗ hổng đã được cảnh báo.

Bài viết thuộc bản quyền của Kỷ Nguyên Số. Vui lòng ghi rõ nguồn khi trích dẫn.




