"Bản vá bảo mật khẩn cấp vừa được Google tung ra cho Chrome, khắc phục lỗ hổng zero-day đang bị khai thác tích cực trong tự nhiên. Đây là lỗi nghiêm trọng đầu tiên của năm 2025 – hãy cập nhật trình duyệt ngay lập tức để tránh nguy cơ bị tấn công từ xa."
Không cần đoán mò: Google vừa xác nhận một lỗ hổng zero-day (mã CVE-2025-1234) đang được tin tặc lợi dụng để tấn công người dùng Chrome trên toàn cầu. Lỗ hổng thuộc dạng *use-after-free* trong thành phần *V8 JavaScript engine*, cho phép kẻ tấn công thực thi mã từ xa chỉ bằng cách dụ bạn truy cập một trang web độc hại. Đây là bản vá đầu tiên của năm 2025, và Google khuyến cáo người dùng cập nhật ngay lập tức để tránh bị chiếm quyền kiểm soát máy tính.
Cách kiểm tra và cập nhật Chrome nhanh trong 30 giây
- Mở Chrome, nhấn vào biểu tượng ba chấm dọc ở góc phải trên cùng.
- Chọn Cài đặt (Settings) > Giới thiệu về Chrome (About Chrome).
- Chrome sẽ tự động kiểm tra và tải bản vá xuống. Sau đó, nhấn Khởi động lại (Relaunch).
- Đảm bảo phiên bản sau cập nhật: *134.0.6998.117* (trên Windows/Mac) hoặc *134.0.6998.118* (trên Linux).
Vì sao bạn không nên trì hoãn?
Lỗ hổng zero-day là "kho báu" đối với tin tặc vì chúng chưa có bản vá công khai. Google thông báo rằng lỗi này đã bị khai thác trong tự nhiên, nghĩa là kẻ xấu đang sử dụng nó để tấn công người dùng. Chỉ cần một click vào link lạ hoặc quảng cáo độc hại, máy tính bạn có thể bị cài mã đội, đánh cắp mật khẩu hoặc dữ liệu cá nhân. Đừng chờ đến khi có dấu hiệu bất thường – hãy cập nhật ngay bây giờ.
Lời khuyên bổ sung sau cập nhật
- Không truy cập liên kết lạ từ email, tin nhắn hoặc quảng cáo pop-up cho đến khi bạn chắc chắn trình duyệt đã được vá.
- Tắt tự động tải file trong Cài đặt > Quyền riêng tư và bảo mật để giảm nguy cơ.
- Nếu dùng Chrome trên doanh nghiệp, hãy đảm bảo IT department đã triển khai bản vá qua Group Policy.
[Kết luận]
Lỗ hổng zero-day trong Chrome là lời nhắc nhở mạnh mẽ về tầm quan trọng của việc cập nhật phần mềm thường xuyên. Chỉ mất 30 giây để bảo vệ hàng trăm tài khoản và dữ liệu của bạn. Đã cập nhật xong chưa? Hãy comment "OK" bên dưới để xác nhận bạn đã an toàn.
0 Nhận xét