Chrome 152: Khẩn cấp vá 10 lỗ hổng nghiêm trọng

Chrome 152: Khẩn cấp vá 10 lỗ hổng nghiêm trọng
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Google đã phát hành Chrome 152, mang đến 327 bản vá lỗi bảo mật và cải tiến cho Windows, macOS và Linux. Bản cập nhật này giải quyết 10 lỗ hổng nghiêm trọng, là một bản phát hành quan trọng cho người dùng cá nhân và môi trường doanh nghiệp, giúp bảo vệ chống lại các mối đe dọa mạng.

Cập nhật Chrome 152: Giải quyết các lỗ hổng nghiêm trọng

Chrome 152 được triển khai với phiên bản 152.0.7977.64 cho Linux và phiên bản 152.0.7977.64/.65 cho Windows và macOS. Google cho biết bản cập nhật sẽ dần được cung cấp đến người dùng trong những ngày và tuần tới. Việc triển khai kịp thời bản vá bảo mật này là cần thiết để giảm thiểu rủi ro.

Các lỗ hổng nghiêm trọng nhất bao gồm các vấn đề về an toàn bộ nhớ, đặc biệt là một số lỗ hổng use-after-free. Những lỗi này xảy ra khi phần mềm tiếp tục truy cập vào một vùng bộ nhớ đã được giải phóng. Kẻ tấn công có thể khai thác các điều kiện này để làm sập trình duyệt, truy cập thông tin nhạy cảm, hoặc tiềm năng thực thi mã trong ngữ cảnh của tiến trình Chrome bị ảnh hưởng.

Chi tiết các lỗ hổng nghiêm trọng đã được vá

Các lỗ hổng nghiêm trọng ảnh hưởng đến nhiều thành phần của Chrome. CVE-2026-79282 là một lỗ hổng use-after-free trong ANGLE, lớp dịch mã đồ họa mà Chrome sử dụng. Lỗ hổng này đã được nhà nghiên cứu bảo mật Goodluck báo cáo và nhận được phần thưởng 25.000 USD. Việc vá lỗi này giúp ngăn chặn các cuộc tấn công khai thác lỗ hổng.

Các lỗ hổng nghiêm trọng khác ảnh hưởng đến Aura, framework giao diện người dùng của Chrome, Chromecast, Views, Safe Browsing và các thành phần di động.

Google đã gán mã CVE-2026-79290 và CVE-2026-79052 cho các lỗ hổng use-after-free trong Aura. Công ty cũng đã khắc phục CVE-2026-79054 và CVE-2026-79224, cả hai đều là các vấn đề use-after-free trong Chromecast. Những bản vá này rất quan trọng để bảo mật hệ thống.

Chrome 152 cũng vá CVE-2026-79121, một lỗ hổng kiểm tra đầu vào không đúng cách (improper input validation) trong Chromecast; CVE-2026-79150, một lỗ hổng use-after-free trong Views; CVE-2026-78935, một vấn đề biến chưa khởi tạo (uninitialized-variable) trong Mobile; và CVE-2026-79012, một lỗi use-after-free trong Safe Browsing. Tất cả các bản vá này đều đóng góp vào việc tăng cường an ninh mạng.

Các lỗ hổng bảo mật nghiêm trọng được khắc phục

Bản cập nhật còn bao gồm một loạt các bản vá lỗi nghiêm trọng ảnh hưởng đến ANGLE, WebGL, V8, WebRTC, Extensions, Autofill, GPU, Bluetooth, Sandbox, Passwords và các hệ thống con khác của trình duyệt. Việc cập nhật bản vá là một biện pháp phòng ngừa rủi ro bảo mật hiệu quả.

Các lỗi nghiêm trọng bao gồm tràn bộ đệm (buffer overflows), đọc và ghi ngoài giới hạn (out-of-bounds reads and writes), lỗi nhầm lẫn kiểu (type-confusion errors), lỗi ủy quyền (authorization flaws), điều kiện tranh chấp (race conditions) và rò rỉ thông tin (information leaks). Những loại lỗ hổng này có thể dẫn đến các nguy cơ bảo mật nghiêm trọng nếu không được vá kịp thời.

Nhiều bản vá lỗi nghiêm trọng liên quan đến ANGLE, bao gồm ghi ngoài giới hạn, tràn bộ đệm, nhầm lẫn kiểu, tình trạng use-after-free và tài nguyên chưa khởi tạo. Do ANGLE xử lý nội dung liên quan đến đồ họa, các trang web độc hại có khả năng sử dụng dữ liệu đồ họa hoặc WebGL được chế tạo đặc biệt để tiếp cận mã trình duyệt dễ bị tấn công.

Các biện pháp phòng ngừa và cập nhật

Google chưa xác nhận bất kỳ lỗ hổng nào được vá đang bị khai thác tích cực trong các cuộc tấn công. Tuy nhiên, công ty đang tạm thời hạn chế quyền truy cập vào chi tiết lỗi và các liên kết liên quan cho đến khi hầu hết người dùng đã cập nhật. Điều này nhằm ngăn chặn việc lộ thông tin chi tiết về lỗ hổng có thể bị lạm dụng. Việc áp dụng các bản vá bảo mật kịp thời là cực kỳ quan trọng.

Google có thể cũng sẽ duy trì các hạn chế khi một lỗi trong thư viện bên thứ ba chưa được khắc phục trong các dự án phụ thuộc khác. Người dùng nên cập nhật Chrome ngay lập tức bằng cách mở menu trình duyệt, chọn Trợ giúp (Help), chọn Giới thiệu về Google Chrome (About Google Chrome) và khởi động lại trình duyệt sau khi bản cập nhật đã tải xuống. Việc cập nhật bản vá này sẽ bảo vệ người dùng khỏi các mối đe dọa tiềm ẩn.

Các tổ chức nên xác minh rằng các điểm cuối được quản lý đã cập nhật lên Chrome 152 khi nó có sẵn thông qua các kênh cập nhật đã thiết lập của họ. Việc duy trì an toàn cho hệ thống là ưu tiên hàng đầu.

Để ngăn chặn sự cố do điều tra chậm trễ, hãy tăng cường năng lực phân tích với thông tin tình báo về mối đe dọa từ 15.000 SOC. Tích hợp tra cứu thông tin tình báo mối đe dọa vào Trung tâm điều hành an ninh (SOC) của bạn.