🔥 UBND xã Kroong, thành Phố Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Ủy ban nhân dân xã Măng Cành, huyện Kon Plông, tỉnh Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 CỔNG THÔNG TIN ĐIỆN TỬ XÃ ĐẠ ĐỜN đã đăng ký tín nhiệm. 🔥                    🔥 Uỷ Ban Nhân Dân Thị Trấn Chợ Rã đã đăng ký tín nhiệm. 🔥                   

Google phát hành bản cập nhật khẩn cấp cho Chrome để vá lỗ hổng zero-day đang bị khai thác

29/10/2022

Thứ Năm vừa qua, Google đã phát hành các bản cập nhật bảo mật khẩn cấp để ngăn chặn một lỗ hổng zero-day đang bị tin tặc khai thác trong trình duyệt web Chrome.

Lỗ hổng có định danh CVE-2022-3723, do các nhà nghiên cứu Jan Vojtěšek, Milánek và Przemek Gmerek của Avast phát hiện và báo cáo vào ngày 25 tháng 10 năm 2022, liên quan đến vấn đề nhầm lẫn kiểu (type confusion) trong V8 JavaScript engine.

Trong một tư vấn bảo mật, Google cho biết "đã nhận được các báo cáo về việc khai thác CVE-2022-3723 trong thực tế" và không tiết lộ thêm chi tiết cụ thể hơn về bản chất của các cuộc tấn công để tránh việc lỗ hổng bị lạm dụng nhiều hơn.

CVE-2022-3723 là lỗ hổng nhầm lẫn kiểu thứ ba trong V8 đã bị khai thác trong năm nay sau CVE-2022-1096 và CVE-2022-1364.

Đây cũng là zero-day thứ bảy đã được phát hiện và khắc phục trong Google Chrome kể từ đầu năm nay, 6 lỗ hổng trước đó bao gồm:

- CVE-2022-0609 - Lỗ hổng use-after-free trong Animation

- CVE-2022-1096CVE-2022-1364 - Lỗ hổng type confusion trong V8

- CVE-2022-2294 - Lỗ hổng tràn bộ đệm (Heap buffer overflow) trong WebRTC

- CVE-2022-2856 - Thiếu kiểm tra, xác thực đầu vào không tin cậy trong Intents

- CVE-2022-3075 - Thiếu kiểm tra, xác thực dữ liệu trong Mojo

Người dùng nên nâng cấp lên phiên bản 107.0.5304.87 dành cho macOS và Linux và 107.0.5304.87/.88 cho Windows để giảm thiểu các mối đe dọa tiềm ẩn.

Người dùng các trình duyệt dựa trên Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên thường xuyên kiểm tra và áp dụng các bản vá cho lỗ hổng ngay khi chúng có sẵn.

Nguồn: thehackernews.com.

scrolltop