Vietnam.vn - Nền tảng quảng bá Việt Nam

Farlig nolldagssårbarhet i Google Chrome; användare bör vara medvetna om det.

Google har precis släppt en nöduppdatering för Chrome för att åtgärda två kritiska sårbarheter, inklusive en nolldagssårbarhet som utnyttjas. Användare varnas att uppdatera sin webbläsare omedelbart för att undvika risken för läckage av personuppgifter.

Báo Tuổi TrẻBáo Tuổi Trẻ11/06/2025

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 1.

Två kritiska nolldagssårbarheter i Chrome.

Google har precis släppt en nöduppdatering för webbläsaren Chrome för att åtgärda två kritiska säkerhetsbrister, inklusive en nolldagsbrist som aktivt utnyttjas av hackare.

Cybersäkerhetsexperter varnar för att miljarder användare världen över kan riskera att läcka ut känsliga data, inklusive sessionstokens, cookies och inloggningsinformation.

Två allvarliga sårbarheter: Faktisk utnyttjande och dataläckage.

Den första sårbarheten, identifierad som CVE-2025-5419 , uppstod i V8-motorn – Chromes JavaScript- och WebAssembly-processor.

Enligt ett officiellt tillkännagivande från Google tillåter denna sårbarhet angripare att utföra läs- och skrivoperationer utanför det tilldelade minnesområdet, vilket öppnar dörren för fjärrkörning av kod.

Faktum är att hackare kan få kontroll över sin webbläsare eller enhet genom att helt enkelt besöka en webbplats som innehåller exploitkoden. Google bekräftade att denna sårbarhet hade utnyttjats innan den offentliggjordes, vilket gör den till ett av de mest oroande cybersäkerhetshoten under första halvåret i år.

Den andra sårbarheten, CVE-2025-4664 , relaterar till hur webbläsare hanterar HTTP-headers och referrer-policy när de laddar hjälpresurser. Enligt forskare skulle hackare kunna utnyttja denna svaghet för att samla in känslig information via URL:er, inklusive OAuth-åtkomsttokens, sessions-ID:n och parametrar som innehåller privata data.

Ännu farligare är att denna attackmekanism kan ske tyst och inte kräva någon åtgärd från användaren förutom att besöka en webbplats som är infekterad med skadlig kod.

Global varning och Googles svar

Google - Ảnh 2.

Googles svar efter händelsen.

Omedelbart efter att sårbarheterna upptäcktes släppte Google motsvarande säkerhetsuppdateringar: version 137.0.7151.68/.69 för Windows, Linux och macOS för att korrigera CVE-2025-5419, och version 136.0.7103.113/.114 för att åtgärda CVE-2025-4664.

Cybersäkerhetsmyndigheter som amerikanska CISA och indiska CERT-In har utfärdat brådskande varningar och uppmanar användare och organisationer att omedelbart uppdatera sina Chrome-webbläsare för att undvika att bli offer för pågående attacker.

Risker för enskilda användare och företag

Säkerhetsexperter tror att båda sårbarheterna kan utnyttjas för att stjäla personlig information, få kontroll över webbläsare och till och med bana väg för större attacker som installation av skadlig kod, spionage eller kryptering av ransomware.

Med den tid det tar att utnyttja sårbarheter krymper, från dagar till bara timmar efter att information har släppts, är snabba programuppdateringar avgörande.

Dessutom, eftersom sårbarheten utnyttjas nästan omedelbart efter upptäckten , kan angripare släppa skadlig programvara inom några timmar, vilket sätter enorm press på system som inte har haft tid att uppdatera.

Sätt att förebygga och skydda data

Lỗ hổng zero-day nguy hiểm trên Google Chrome, người dùng chú ý - Ảnh 3.

Miljarder Chrome-användare behöver uppdatera omedelbart.

För enskilda användare rekommenderas att man går till avsnittet "Om Google Chrome" i hjälpmenyn för att kontrollera versionen och uppdatera webbläsaren omedelbart (Gå till Meny > Hjälp > Om Google Chrome). Efter uppdateringen måste du starta om webbläsaren för att säkerställa att patchen är installerad.

Samtidigt bör användare undvika att klicka på misstänkta länkar, särskilt från e-postmeddelanden, sociala medier eller opålitliga webbplatser.

Att använda säkerhetsprogram, URL-filter eller andra verktyg för säker surfning rekommenderas också för att minimera riskerna.

För företag och organisationer som behöver distribuera automatiska Chrome-uppdateringar på alla enheter i sitt nätverk, övervaka nätverksåtkomstaktivitet för att upptäcka avvikelser och internt varna anställda om potentiella dataläckor.

Automatiserade säkerhetsövervakningsverktyg som Wazuh eller sandlådelösningar kan också användas för att upptäcka attacker som används för att utnyttja sårbarheter.

De nyligen avslöjade sårbarheterna visar att webbläsarsäkerhet inte kan tas lättvindigt, särskilt eftersom Chrome för närvarande är den populäraste plattformen i världen .

Även om Google har reagerat snabbt med patchar, ligger ansvaret för att skydda slutanvändarna i slutändan hos dem. I den digitala tidsåldern har snabba programuppdateringar och medvetenhet om personuppgiftssäkerhet blivit den första och viktigaste försvarslinjen.

PHAN HAI DANG

Källa: https://tuoitre.vn/lo-hong-zero-day-nguy-hiem-บน-google-chrome-nguoi-dung-chu-y-20250610102157359.htm


Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma kategori

En närbild av verkstaden som tillverkar LED-stjärnan till Notre Dame-katedralen.
Den 8 meter höga julstjärnan som lyser upp Notre Dame-katedralen i Ho Chi Minh-staden är särskilt slående.
Huynh Nhu skriver historia vid SEA Games: Ett rekord som kommer att bli mycket svårt att slå.
Den fantastiska kyrkan på Highway 51 lyste upp till jul och drog till sig uppmärksamheten från alla som passerade förbi.

Av samma författare

Arv

Figur

Företag

Bönder i blomsterbyn Sa Dec är upptagna med att ta hand om sina blommor inför festivalen och Tet (månnyåret) 2026.

Aktuella händelser

Politiskt system

Lokal

Produkt