Trình duyệt web Chrome – công cụ quen thuộc của hàng tỷ người trên thế giới – vừa bị phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng có thể bị kẻ xấu lợi dụng để tấn công, đánh cắp thông tin và kiểm soát hệ thống của người dùng.
Thông tin này được chính Google công bố ngày 15/4 trên blog chính thức của họ. Chuyên gia Prudhvi Kumar xác nhận rằng hai lỗ hổng này ảnh hưởng trực tiếp đến hầu hết người đang sử dụng Chrome, và mức độ nguy hiểm cao đến mức Google tạm thời không tiết lộ chi tiết kỹ thuật để tránh việc lạm dụng trước khi người dùng kịp cập nhật.
CVE-2025-3619: Lỗi tràn bộ nhớ trong trình giải mã video (Codec), có thể khiến trình duyệt hoạt động bất thường hoặc bị chiếm quyền kiểm soát.
CVE-2025-3620: Nghiêm trọng hơn, lỗ hổng này nếu bị khai thác có thể cho phép hacker chạy mã độc trực tiếp trên máy tính của nạn nhân – mở đường cho việc xâm nhập sâu vào hệ thống.
Lỗi thứ hai được một chuyên gia bảo mật ẩn danh có biệt danh @retsew0x01 phát hiện từ cuối tháng 3 và hiện đang được theo dõi chặt chẽ.
Ngay sau khi được cảnh báo, Google đã tung ra bản cập nhật trình duyệt Chrome với các phiên bản mới:
Các bản cập nhật này đang được phân phối dần trong những ngày tới. Người dùng có thể kiểm tra và cập nhật theo hướng dẫn đơn giản:
Vào Cài đặt (Settings) → Giới thiệu về Google Chrome (About Google Chrome) → Trình duyệt sẽ tự động cập nhật → Khởi động lại để hoàn tất.
Là trình duyệt phổ biến nhất thế giới với hơn 3,5 tỷ người dùng, Chrome từ lâu đã trở thành “đích ngắm” ưa thích của tin tặc và tội phạm mạng. Mỗi lỗ hổng bảo mật đều có thể là “cánh cửa mở” cho hàng loạt cuộc tấn công quy mô lớn.
Chỉ trong năm 2024, Google đã chi hơn 11,8 triệu USD để thưởng cho các chuyên gia phát hiện và báo cáo lỗi bảo mật trong Chrome – cho thấy họ đang rất nỗ lực để giữ an toàn cho người dùng.
???? Lời khuyên cho người dùng:
Cập nhật trình duyệt ngay lập tức nếu bạn đang dùng Chrome.
Không tải tiện ích mở rộng hoặc phần mềm không rõ nguồn gốc.
Bật chế độ bảo vệ nâng cao (Enhanced Safe Browsing) trong phần Cài đặt để tăng cường an ninh.