Cục An toàn thông tin cảnh báo lỗ hổng trên trình duyệt Chrome

Tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này

Lỗ hổng (CVE-2019-13720) ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87 - Ảnh minh họa.
Lỗ hổng (CVE-2019-13720) ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87 - Ảnh minh họa.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cho biết, qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Cục ghi nhận xu hướng khai thác lỗ hổng (CVE-2019-13720) trong trình duyệt Google Chrome.

Theo Cục An toàn thông tin, lỗ hổng này ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87. Đây là lỗ hổng cho phép đối tượng tấn công chèn và thực thi mã lệnh từ xa một cách tự động.

Do vậy, tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này, người dùng truy cập các trang web này thì máy tính/thiết bị của người dùng sẽ bị tấn công, cài cắm mã độc. Lỗ hổng này đã được Google vá trong phiên bản Chrome 78.0.3904.87.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị thực hiện:

- Kiểm tra và cập nhật lên phiên bản Chrome mới nhất (78.0.3904.87) để vá lỗ hổng bảo mật và phòng tránh các nguy cơ bị tấn công thông qua việc khai thác lỗ hổng.

- Hạn chế truy cập các trang web, đường dẫn lạ, đặc biệt là các trang web có trong phụ lục kèm theo đã bị cài cắm mã khai thác.

Cục An toàn thông tin cho biết, tại Việt Nam có 3 trình duyệt (Sfive, Chim Lạc và Cốc Cốc) phát triển trên mã nguồn Chrome cũng bị ảnh hưởng bởi lỗ hổng bảo mật này. Trong đó hai sản phẩm trình duyệt (Sfive, Chim Lạc) đã được đánh giá đáp ứng yêu cầu của TCVN 12637:2019 có khả năng cập nhật và cảnh báo khi người dùng truy cập các trang web độc hại (bao gồm cả những trang bị cài cắm mã khai thác trên) khi có cảnh báo Cục An toàn thông tin.

Chiến lược an toàn AI toàn cầu phụ thuộc vào hợp tác Mỹ - Trung

Khi lo ngại về những rủi ro của trí tuệ nhân tạo (AI) ngày càng gia tăng, xây dựng một cách tiếp cận toàn cầu về an toàn AI sẽ khó có thể thực hiện nếu thiếu hợp tác giữa Mỹ và Trung Quốc. Tuy nhiên, hai cường quốc này lại ngày càng hoài nghi về chiến lược AI của nhau…

Đề xuất phạt 100 triệu đồng đối với vi phạm về đổi mới sáng tạo

Bộ Khoa học và Công nghệ xây dựng Nghị định về xử phạt vi phạm trong lĩnh vực đổi mới sáng tạo, bổ sung nhóm hành vi vi phạm về liêm chính khoa học, đạo đức nghiên cứu... Đồng thời đề xuất mức phạt tối đa 50 triệu đồng đối với cá nhân và 100 triệu đồng đối với tổ chức...

Nhân Ngày Quốc tế Bảo vệ tầng ô-dôn năm 2026 và kỷ niệm 10 năm Bản sửa đổi, bổ sung Kigali được thông qua, Cục Biến đổi khí hậu, Bộ Nông nghiệp và Môi trường phối hợp với Hội Khoa học Kinh tế Việt Nam và Tạp chí Kinh tế Việt Nam/VnEconomy tổ chức Chương trình tọa đàm “Hành động toàn cầu vì một hành tinh mát lành hơn”. Tọa đàm được phát trực tuyến trên trên VnEconomy.vn và FanPage VnEconomy vào 9h ngày 14/9/2026...

81 năm Quốc khánh 2/9 (1945-2026)

81 năm Quốc khánh 2/9 (1945-2026)

Ngày 2/9/1945 đã mở ra bước ngoặt vĩ đại trong lịch sử dân tộc Việt Nam. Sự ra đời của nước Việt Nam Dân chủ Cộng hòa không chỉ khẳng định quyền độc lập, tự do và tự quyết về chính trị, mà còn trao...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy