Theo Forbes, Google vừa xác nhận sự xuất hiện của các mối đe dọa an ninh mạng nghiêm trọng, đồng thời khuyến cáo người dùng nhanh chóng thực hiện ba bước cần thiết để đảm bảo an toàn trước những rủi ro mới.
Google Chrome từ lâu đã là mục tiêu hàng đầu của tin tặc, điều không quá bất ngờ khi trình duyệt này đang dẫn đầu thị phần toàn cầu với khoảng 3,5–3,8 tỷ người dùng. Cùng với quy mô sử dụng khổng lồ là nguy cơ liên tục xuất hiện các lỗ hổng bảo mật có thể bị khai thác để xâm nhập dữ liệu người dùng.
Chỉ riêng trong năm 2025, Google đã xác nhận tám lỗ hổng bảo mật dạng zero-day trên Chrome. Mới đây, hãng tiếp tục bổ sung hai lỗ hổng nghiêm trọng khác vào danh sách cảnh báo, dù các lỗi này hiện chưa bị khai thác trên thực tế và không thuộc nhóm zero-day.
Trong bài đăng ngày 16/12, ông Krishna Govind, đại diện nhóm Google Chrome, cho biết Google đánh giá cao sự hợp tác của các nhà nghiên cứu bảo mật “đã làm việc cùng chúng tôi trong suốt chu kỳ phát triển nhằm ngăn chặn các lỗi bảo mật xâm nhập vào kênh ổn định”.
Ảnh minh họa
Hai lỗ hổng bảo mật mới được đánh giá ở mức cao theo Hệ thống chấm điểm lỗ hổng phổ biến (CVSS) gồm: CVE-2025-14765, một lỗi use-after-free trong chức năng hiển thị đồ họa WebGPU của Chrome do một nhà nghiên cứu ẩn danh phát hiện; và CVE-2025-14766, lỗ hổng đọc/ghi ngoài phạm vi trong công cụ JavaScript V8, được báo cáo bởi chuyên gia bảo mật Shaheen Fazim.
Trước các rủi ro này, Google khuyến nghị người dùng Chrome nhanh chóng cập nhật trình duyệt. Dù các bản vá bảo mật sẽ được triển khai tự động trong những ngày và tuần tới, người dùng được khuyên nên chủ động kiểm tra và cập nhật ngay lập tức. Trên máy tính Windows, phiên bản cần cài đặt là Chrome 143.0.7499.146 hoặc 143.0.7499.147.
Để cập nhật, người dùng chỉ cần mở menu ba chấm ở góc phải trình duyệt, chọn “Trợ giúp”, sau đó vào mục “Giới thiệu về Google Chrome” để kiểm tra bản cập nhật. Khi quá trình tải xuống hoàn tất, cần nhấn nút khởi động lại để kích hoạt bản vá. Việc xuất hiện thông báo xác nhận cập nhật thành công sẽ đảm bảo trình duyệt đã được bảo vệ trước các mối đe dọa an ninh mạng mới.