Google baru sahaja mengeluarkan kemas kini keselamatan kecemasan yang menjejaskan berjuta-juta pengguna Chrome. Ini ialah kelemahan jenis kekeliruan dalam pemproses JavaScript dan WebAssembly V8 yang boleh dieksploitasi untuk melaksanakan kod hasad atau menyebabkan penyemak imbas ranap.

Menurut maklumat daripada Google, kerentanan CVE-2025-10585 telah ditemui dan dilaporkan oleh Kumpulan Analisis Ancaman (TAG) pada 16 September 2025. Walau bagaimanapun, Google tidak mendedahkan butiran tentang kaedah serangan, identiti kumpulan penggodam atau skala impak, atas alasan memastikan keselamatan pengguna sebelum tampung dikemas kini secara meluas.
Sejak awal tahun 2025, 6 kerentanan Zero-Day dalam Chrome telah ditemui dan diperbaiki.
Ini adalah kerentanan sifar hari keenam dalam Chrome untuk dieksploitasi atau telah dikeluarkan sebagai bukti konsep (PoC) tahun ini. Kerentanan sebelumnya termasuk: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 dan CVE-2025-6558.

Untuk selamat, adalah disyorkan untuk mengemas kini penyemak imbas kepada versi 140.0.7339.185/.186 (atau lebih tinggi) pada Windows dan macOS dengan menaip baris arahan chrome://settings/help dalam bar alamat dan tunggu seketika untuk muat turun selesai, kemudian tekan Relaunch untuk memulakan semula.
Pengguna penyemak imbas berasaskan Chromium seperti Microsoft Edge, Brave, Opera, Vivaldi, Dia… juga dinasihatkan untuk mengemas kini sebaik sahaja tampung tersedia.
Pada masa ini tiada maklumat mengenai tahap kerosakan atau sasaran khusus serangan yang berkaitan dengan kerentanan ini.
Sumber: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Komen (0)