Vietnam.vn - Nền tảng quảng bá Việt Nam

Farlig nulldagssårbarhet i Google Chrome; brukere bør være oppmerksomme på dette.

Google har nettopp gitt ut en nødoppdatering for Chrome for å håndtere to kritiske sårbarheter, inkludert en nulldagssårbarhet som utnyttes. Brukere advares om å oppdatere nettleseren sin umiddelbart for å unngå risikoen for lekkasje av personopplysninger.

Báo Tuổi TrẻBáo Tuổi Trẻ11/06/2025

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 1.

To kritiske nulldagssårbarheter i Chrome.

Google har nettopp gitt ut en nødoppdatering for Chrome-nettleseren for å fikse to kritiske sikkerhetshull, inkludert et nulldagssårbarhet som aktivt utnyttes av hackere.

Nettsikkerhetseksperter advarer om at milliarder av brukere over hele verden kan være i faresonen for sensitive datalekkasjer, inkludert økttokener, informasjonskapsler og innloggingsinformasjon.

To alvorlige sårbarheter: Faktisk utnyttelse og datalekkasje.

Den første sårbarheten, identifisert som CVE-2025-5419 , dukket opp i V8-motoren – Chromes JavaScript- og WebAssembly-prosessor.

Ifølge en offisiell kunngjøring fra Google lar denne sårbarheten angripere utføre lese- og skriveoperasjoner utenfor det tildelte minneområdet, noe som åpner døren for ekstern kjøring av kode.

Faktisk kan hackere få kontroll over nettleseren eller enheten sin ganske enkelt ved å gå inn på et nettsted som inneholder utnyttelseskoden. Google bekreftet at denne sårbarheten hadde blitt utnyttet før den ble offentliggjort, noe som gjør den til en av de mest bekymringsfulle cybersikkerhetstruslene i første halvdel av året.

Den andre sårbarheten, CVE-2025-4664 , er knyttet til hvordan nettlesere håndterer HTTP-overskrifter og referrerpolicy når de laster inn hjelperessurser. Ifølge forskere kan hackere utnytte denne svakheten til å samle inn sensitiv informasjon via URL-er, inkludert OAuth-tilgangstokener, økt-ID-er og parametere som inneholder private data.

Enda farligere er det at denne angrepsmekanismen kan forekomme stille, og ikke krever noen handling fra brukeren annet enn å få tilgang til et nettsted infisert med skadelig programvare.

Globalt varsel og Googles respons

Google - Ảnh 2.

Googles respons etter hendelsen.

Umiddelbart etter at sårbarhetene ble oppdaget, ga Google ut tilsvarende sikkerhetsoppdateringer: versjon 137.0.7151.68/.69 for Windows, Linux og macOS for å oppdatere CVE-2025-5419, og versjon 136.0.7103.113/.114 for å fikse CVE-2025-4664.

Nettsikkerhetsbyråer som amerikanske CISA og indiske CERT-In har utstedt hasteadvarsler og oppfordrer brukere og organisasjoner til å oppdatere Chrome-nettleserne sine umiddelbart for å unngå å bli ofre for pågående angrep.

Risikoer for individuelle brukere og bedrifter

Sikkerhetseksperter mener at begge sårbarhetene kan utnyttes til å stjele personlig informasjon, få kontroll over nettlesere og til og med bane vei for større angrep som installasjon av skadelig programvare, spionasje eller kryptering av ransomware.

Ettersom tiden det tar å utnytte sårbarheter krymper, fra dager til bare timer etter at informasjon er utgitt, er rettidige programvareoppdateringer avgjørende.

Videre, siden sårbarheten utnyttes nesten umiddelbart etter oppdagelse , kan angripere slippe skadelig programvare i løpet av timer, noe som legger enormt press på systemer som ikke har hatt tid til å oppdatere.

Måter å forebygge og beskytte data på

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 3.

Milliarder av Chrome-brukere må oppdatere umiddelbart.

For individuelle brukere anbefales det å gå til delen «Om Google Chrome» i hjelpemenyen for å sjekke versjonen og oppdatere nettleseren umiddelbart (gå til Meny > Hjelp > Om Google Chrome). Etter oppdateringen må du starte nettleseren på nytt for å sikre at oppdateringen er installert.

Samtidig bør brukere unngå å klikke på mistenkelige lenker, spesielt fra e-poster, sosiale medier eller upålitelige nettsteder.

Det anbefales også å bruke sikkerhetsprogramvare, URL-filtre eller andre verktøy for sikker nettlesing for å minimere risikoer.

For bedrifter og organisasjoner som trenger å distribuere automatiske Chrome-oppdateringer på tvers av alle enheter på nettverket sitt, overvåk nettverkstilgangsaktivitet for å oppdage avvik og varsle ansatte internt om potensielle datalekkasjer.

Automatiserte sikkerhetsovervåkingsverktøy som Wazuh eller sandkasseløsninger kan også brukes til å oppdage angrep som brukes til å utnytte sårbarheter.

De nylig avslørte sårbarhetene viser at nettlesersikkerhet ikke kan tas lett på, spesielt siden Chrome for tiden er den mest populære plattformen i verden .

Selv om Google har reagert raskt med oppdateringer, ligger ansvaret for å beskytte sluttbrukerne til syvende og sist hos dem. I den digitale tidsalderen har rettidige programvareoppdateringer og bevissthet om sikkerhet for personopplysninger blitt den første og viktigste forsvarslinjen.

PHAN HAI DANG

Kilde: https://tuoitre.vn/lo-hong-zero-day-nguy-hiem-บน-google-chrome-nguoi-dung-chu-y-20250610102157359.htm


Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme kategori

Et nærbilde av verkstedet som lager LED-stjernen til Notre Dame-katedralen.
Den åtte meter høye julestjernen som lyser opp Notre Dame-katedralen i Ho Chi Minh-byen er spesielt slående.
Huynh Nhu skriver historie i SEA Games: En rekord som blir svært vanskelig å slå.
Den fantastiske kirken på Highway 51 lyste opp til jul og tiltrakk seg oppmerksomheten til alle som gikk forbi.

Av samme forfatter

Arv

Figur

Forretninger

Bønder i blomsterlandsbyen Sa Dec er travelt opptatt med å stelle blomstene sine som forberedelse til festivalen og Tet (månens nyttår) 2026.

Aktuelle saker

Det politiske systemet

Lokalt

Produkt