
-
Việt Nam tăng tốc hợp tác quốc tế trong đổi mới sáng tạo và công nghệ chiến lược
-
Đà Nẵng sẽ tổ chức đối thoại công - tư định hình tương lai tài sản số
-
Sửa đổi, bổ sung quy định về thu tiền cấp quyền sử dụng tần số vô tuyến điện
-
"Hành trình làm chủ công nghệ lõi của Viettel không có chỗ cho sự chần chừ"
-
Hà Nội ban hành quy định mới về quản lý mạng cáp viễn thông và hệ thống thu phát sóng -
Phê duyệt Chiến lược dữ liệu tại Trung tâm dữ liệu quốc gia
![]() |
Ảnh: Getty |
Theo TechRadar, lỗ hổng này, được định danh là CVE-2025-2783, đã bị tin tặc khai thác trong thực tế, làm dấy lên lo ngại về một chiến dịch tấn công có chủ đích.
Lỗ hổng CVE-2025-2783 cho phép kẻ tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, từ đó có thể cài đặt phần mềm độc hại và kiểm soát thiết bị của nạn nhân. Google đã đưa ra cảnh báo bảo mật, đánh giá mức độ nghiêm trọng của lỗ hổng này ở mức cao.
Bản vá cho lỗ hổng này đã được Google triển khai trong phiên bản Chrome 134.0.6998.178. Hiện tại, công ty vẫn hạn chế công bố chi tiết kỹ thuật để đảm bảo người dùng có đủ thời gian cập nhật trình duyệt trước khi tin tặc có thể khai thác rộng rãi hơn.
Hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov từ Kaspersky là những người đã phát hiện và báo cáo lỗ hổng này. Theo Kaspersky, CVE-2025-2783 là một mắt xích quan trọng trong chiến dịch tấn công có chủ đích mang tên "Operation ForumTroll".
Chiến dịch này sử dụng các email lừa đảo tinh vi, giả mạo thư mời từ ban tổ chức diễn đàn khoa học "Primakov Readings", nhắm đến các cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi nạn nhân nhấp vào liên kết trong email, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi phần mềm gián điệp được triển khai.
Kaspersky cho rằng nhóm tin tặc đứng sau chiến dịch này còn khai thác một lỗ hổng khác để thực thi mã từ xa. Tuy nhiên, việc vá lỗ hổng CVE-2025-2783 trên Chrome đã đủ để phá vỡ chuỗi lây nhiễm.
"Quá trình điều tra vẫn đang tiếp diễn, nhưng dựa trên mức độ tinh vi của mã độc, chúng tôi nhận định rằng mục tiêu chính của nhóm tin tặc có thể liên quan đến gián điệp mạng", Kaspersky cho biết.
Do lỗ hổng đang bị khai thác tích cực, Google khuyến cáo người dùng Chrome, đặc biệt là trên hệ điều hành Windows, nhanh chóng kiểm tra và cập nhật trình duyệt lên phiên bản 134.0.6998.178 hoặc mới hơn để đảm bảo an toàn. Đây là một biện pháp quan trọng nhằm ngăn chặn nguy cơ bị tấn công từ các chiến dịch khai thác lỗ hổng zero-day.
Với vị thế là trình duyệt phổ biến nhất thế giới, Chrome luôn là mục tiêu hấp dẫn của tin tặc. Người dùng nên thường xuyên cập nhật phiên bản mới nhất để bảo vệ thiết bị và dữ liệu cá nhân khỏi các mối đe dọa bảo mật.

-
"Hành trình làm chủ công nghệ lõi của Viettel không có chỗ cho sự chần chừ" -
Hà Nội ban hành quy định mới về quản lý mạng cáp viễn thông và hệ thống thu phát sóng -
Phê duyệt Chiến lược dữ liệu tại Trung tâm dữ liệu quốc gia -
Đại sứ Vương quốc Anh: Việt Nam có nguồn nhân lực trẻ để bứt phá trong ngành bán dẫn -
Việt Nam - Vương quốc Anh mở rộng hợp tác chiến lược trong lĩnh vực bán dẫn -
Viettel khởi công 2 dự án trọng điểm quốc gia, tổng vốn đầu tư 1 tỷ USD -
Hình thành các khu công nghệ số tập trung gắn liền với Trung tâm dữ liệu quốc gia
-
Đầu tư năng lượng - Chìa khóa cho tăng trưởng kinh tế bền vững
-
Stavian Group và Viettel Construction hợp tác chiến lược, thúc đẩy liên kết chuỗi giá trị công nghiệp - hạ tầng
-
Các doanh nghiệp Việt được vinh danh Top 10 ASEAN Award 2025 tại Singapore
-
Bản lĩnh vượt "bão" dịch bệnh của đại lý cám Japfa tại Phú Thọ
-
Chính thức ra mắt La Tiên Villa - Bất động sản hạng sang đầu tiên tại Bắc Nha Trang
-
Nam A Bank 5 năm liên tiếp là Nơi làm việc tốt nhất châu Á