Vietnam.vn - Nền tảng quảng bá Việt Nam

Опасная уязвимость нулевого дня в Google Chrome: обратите внимание на пользователей

Google выпустила экстренный патч для Chrome, устраняющий две критические уязвимости, включая уязвимость нулевого дня, которая активно эксплуатируется. Пользователям рекомендуется немедленно обновить свои браузеры, чтобы избежать риска утечки персональных данных.

Báo Tuổi TrẻBáo Tuổi Trẻ11/06/2025

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 1.

Две серьезные уязвимости нулевого дня в Chrome

Компания Google только что выпустила экстренное обновление для своего браузера Chrome, чтобы исправить две серьезные уязвимости безопасности, включая уязвимость нулевого дня, которой активно пользуются хакеры.

Эксперты по кибербезопасности предупреждают, что миллиарды пользователей по всему миру могут подвергнуться риску утечки конфиденциальных данных, включая токены сеансов, файлы cookie и учетные данные для входа.

Две критические уязвимости: реальная эксплуатация и утечка данных

Первая уязвимость, обозначенная как CVE-2025-5419 , существует в V8 Engine — процессоре JavaScript и WebAssembly для Chrome.

Согласно официальному заявлению Google, данная уязвимость позволяет злоумышленникам выполнять операции чтения и записи за пределами выделенной области памяти, открывая возможность удаленного выполнения вредоносного кода.

Фактически, пользователю достаточно было просто посетить веб-сайт, содержащий код эксплойта, чтобы злоумышленник получил контроль над его браузером или устройством. Google подтвердила, что уязвимость эксплуатировалась ещё до того, как о ней было объявлено публично, что делает её одной из самых серьёзных угроз кибербезопасности в первой половине этого года.

Вторая уязвимость, CVE-2025-4664 , связана с обработкой браузером HTTP-заголовков и политики рефереров при загрузке подресурсов. По словам исследователей, злоумышленник может воспользоваться этой уязвимостью для сбора конфиденциальной информации через URL-адрес, включая токены доступа OAuth, идентификаторы сеансов и параметры, содержащие приватные данные.

Что еще опаснее, этот механизм атаки может работать незаметно, не требуя от пользователя никаких действий, кроме посещения зараженного веб-сайта.

Глобальное оповещение и ответ от Google

Google - Ảnh 2.

Реакция Google после инцидента

Вскоре после обнаружения уязвимостей Google выпустила соответствующие обновления безопасности: версии 137.0.7151.68/.69 для Windows, Linux и macOS для исправления CVE-2025-5419 и версии 136.0.7103.113/.114 для исправления CVE-2025-4664.

Агентства по кибербезопасности, такие как американское CISA и индийское CERT-In, одновременно выпустили срочные предупреждения, призывая пользователей и организации немедленно обновить браузер Chrome, чтобы не стать жертвами продолжающихся атак.

Риски для индивидуальных и корпоративных пользователей

Эксперты по безопасности утверждают, что обе уязвимости могут быть использованы для кражи личной информации, получения контроля над браузерами и даже для создания условий для более масштабных атак, таких как установка вредоносного ПО, шпионаж или шифрование данных с целью получения выкупа.

Поскольку время, необходимое для эксплуатации уязвимости, сокращается с нескольких дней до нескольких часов после публикации информации, своевременное обновление программного обеспечения приобретает жизненно важное значение.

Даже при том, что эксплуатация уязвимости начинается практически сразу после ее обнаружения , злоумышленники могут запустить вредоносный код в течение всего нескольких часов, создавая огромную нагрузку на системы, которые не успели обновиться.

Как предотвратить и защитить данные

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 3.

Миллиардам пользователей Chrome необходимо обновиться прямо сейчас

Отдельным пользователям рекомендуется посетить раздел «О Google Chrome» в разделе справки, чтобы проверить версию браузера и немедленно обновить его (перейдите в Меню > Справка > О Google Chrome). После обновления перезапустите браузер, чтобы убедиться, что патч применён.

В то же время пользователям следует избегать перехода по подозрительным ссылкам, особенно из электронных писем, социальных сетей или с ненадежных веб-сайтов.

Для снижения риска также рекомендуется использовать защитное программное обеспечение, URL-фильтры или расширения безопасного просмотра.

Для предприятий и организаций, которым необходимо автоматически обновлять Chrome на всех устройствах в своей сети, отслеживать сетевой трафик на предмет аномалий и оповещать сотрудников о потенциальных утечках данных.

Для обнаружения используемых эксплойтов также можно использовать автоматизированные инструменты мониторинга безопасности, такие как Wazuh или решения-песочницы.

Недавно обнаруженные уязвимости показывают, что к безопасности браузера нельзя относиться легкомысленно, особенно когда Chrome сегодня является самой популярной платформой в мире .

Хотя Google быстро отреагировала, выпустив исправления, ответственность за защиту конечных пользователей в конечном итоге лежит на ней. В цифровую эпоху своевременные обновления программного обеспечения и знание мер безопасности персональных данных стали первой и важнейшей линией защиты.

ФАН ХАЙ ДАНГ

Источник: https://tuoitre.vn/lo-hong-zero-day-nguy-hiem-tren-google-chrome-nguoi-dung-chu-y-20250610102157359.htm


Комментарий (0)

No data
No data
Полюбуйтесь миллионолетним вулканом Чу-Данг-Я в Джиа-Лае.
На реализацию музыкального проекта во славу Отечества группе Vo Ha Tram потребовалось 6 недель.
Кофейня в Ханое ярко украшена красными флагами и желтыми звездами в честь 80-летия Национального дня 2 сентября.
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.
Сборная Вьетнама U23 блестяще привезла домой трофей чемпионата Юго-Восточной Азии среди команд U23.
Северные острова – как «необработанные драгоценные камни», дешевые морепродукты, 10 минут на лодке от материка.
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт