Các thành phần

Tính dễ bị tổn thương quan trọng được vá lỗi trong Chrome của Google

How to Enable Dark Mode in Google Chrome

How to Enable Dark Mode in Google Chrome
Anonim

Một công ty bảo mật của Việt Nam đã phát hiện ra một lỗ hổng nghiêm trọng trong trình duyệt mới của Google Chrome, nhưng Google đã phát hành bản vá lỗi cho vấn đề đó và ít nhất là một lần nữa

Tính dễ bị tổn thương là một trong những vấn đề được xác định trong trình duyệt đầu tuần trước. Lỗi này là một lỗi tràn bộ đệm xảy ra nếu người dùng lưu một trang Web có chứa một thẻ "title" quá lâu, theo Bảo mật Internet của Bach Koa, tại Viện Công nghệ Hà Nội.

Trình duyệt có thể gặp một vấn đề cố gắng để lưu một tập tin với tên có trong thẻ tiêu đề quá lâu. Một kẻ tấn công sau đó có quyền kiểm soát máy tính và có thể thực hiện mã khác trên máy, Bkis đã viết trên blog của mình. Sự cố có thể được khai thác trên các máy tính chạy Windows XP SP2 và Chrome 0.2.149.27.

[Đọc thêm: Các dịch vụ truyền hình tốt nhất]

Người dùng Chrome nên nâng cấp lên phiên bản mới nhất. Để làm điều đó, đi đến biểu tượng cờ lê ở góc trên bên phải của trình duyệt và đến "Giới thiệu về Google Chrome". Sau đó, trình duyệt sẽ kiểm tra bản cập nhật. Nếu có, Chrome sẽ tải xuống và yêu cầu khởi động lại. Phiên bản cập nhật là 0.2.149.29

Mặc dù Google đã làm việc trên Chrome trong hai năm, nó vẫn coi trình duyệt là phiên bản beta. Công ty đã sử dụng trình duyệt nội bộ giữa các nhân viên của mình một thời gian, nhưng sự bất ngờ của nó đã tiết lộ tuần trước đã làm cho trình duyệt này bị lỏng lẻo với công chúng trong hơn hai mươi ngôn ngữ

Tuần trước, nhà nghiên cứu Aviv Raff đã viết rằng Chrome có một lỗ hổng do việc sử dụng một phiên bản trình duyệt WebKit đã lỗi thời. Lỗ hổng này được biết là "lỗ hổng thảm bom", có thể khiến Windows tải về một tệp JAR nguy hiểm tiềm ẩn (Java archive) và thực hiện nó mà không cần cảnh báo người dùng. Google cũng đã khắc phục lỗ hổng đó, phát ngôn viên của công ty cho biết hôm thứ 2.

Vấn đề thứ hai được xác định ngay sau khi phát hành của Chrome có thể cho phép tin tặc buộc Chrome sụp đổ. Theo cố vấn của Narang, lỗ hổng này, được phát hiện bởi nhà nghiên cứu bảo mật Rishi Narang, có thể bị khai thác bằng cách xây dựng một liên kết độc hại có định dạng nhất định.