Một lỗ hổng zero-day nghiêm trọng mới, mang mã định danh CVE-2025-4664, vừa được phát hiện trên trình duyệt Google Chrome. Người dùng trình duyệt này đang đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm.
Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, đơn vị đã phát hiện ra lỗ hổng, CVE-2025-4664 đặc biệt nguy hiểm bởi khả năng làm rò rỉ các thông tin quan trọng như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng. Điều này có nghĩa là kẻ tấn công có thể khai thác lỗ hổng mà người dùng không hề hay biết.
Điểm yếu cốt lõi được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ (ví dụ như hình ảnh hoặc các đoạn mã script). Khác với nhiều trình duyệt khác, Chrome lại có xu hướng tuân thủ “referrer-policy” ngay cả với các tài nguyên phụ này. Chính điều đó đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL (có khả năng chứa dữ liệu nhạy cảm của người dùng) bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.

Lỗ hổng zero-day nghiêm trọng mới được phát hiện có thể đánh cắp dữ liệu nhạy cảm của người dùng Chrome
Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.
Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian 11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian 11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian 11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.
Với khoảng 3,5 tỷ người dùng, Chrome của Google là trình duyệt web phổ biến nhất trên thế giới. Lượng người dùng khổng lồ cũng là yếu tố thu hút hacker, tội phạm mạng không ngừng tìm kiếm, khai thác lỗi bảo mật trên phần mềm này.

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức
Wazuh cũng cho biết, mô-đun “Wazuh Vulnerability Detection” của họ, được hỗ trợ bởi dữ liệu từ dịch vụ tình báo về mối đe dọa mạng (Cyber Threat Intelligence – CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ lỗ hổng CVE-2025-4664. Trong các thử nghiệm, công cụ này đã chứng minh được khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên cả Windows 11 và Debian 11.
Mặc dù các bản vá đã và đang được triển khai, giới chuyên gia nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi như CVE-2025-4664, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối (endpoint protection), phần mềm chống mã độc (anti-malware) và diệt virus (antivirus) uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.
Theo
Đời sống Pháp luật
Copy link
Lấy link
Thời Sự
Hiểu đúng về ‘lũ 5.000 năm’: Không phải 5.000 năm mới xảy ra một lần
Th7
Thể Thao
Hòa Myanmar, U23 Thái Lan chạm trán Indonesia ở bán kết
Th7
Radio My
Nhận thừa kế toàn bộ tài sản, tôi vẫn quyết gửi mẹ vào viện dưỡng lão sau một câu nói
Th7
Video
CÁCH NẤU LẨU GÀ THÁI LAN NÓNG HỔI | MÓN NGON MỖI NGÀY
Th7
Video
Lúc Lắc Nộm Mỡ | Nhịp Sống Tây Bắc
Th7
Công Nghệ
iPhone và Apple Watch sắp có camera ẩn dưới màn hình?
Th7
Công Nghệ
Máy lọc nước Hydrogen là gì, có tốt không? Nên mua mẫu nào?
Th7
Radio My
Lãng mạn có cần thiết không
Th7
Thời Sự
Rạp xiếc 1.400 tỷ ở TPHCM khánh thành cuối tháng 8/2025
Th7
Thể Thao
Xác định 2 cặp đấu bán kết U23 Đông Nam Á 2025
Th7
Giải Trí
Cuốn sách đáng đọc ‘Tên lửa ta đánh rất hay’
Th7
Thời Sự
Trường ĐH Thương mại công bố điểm sàn xét tuyển năm 2025
Th7
Radio My
Đi ăn tiệc thôi nôi, khách bỏ chạy tán loạn vì sập rạp do dông lốc ở TPHCM
Th7
Video
CÁCH NẤU LẨU BÒ CHUA CAY NGON ĐẬM ĐÀ | MÓN NGON MỖI NGÀY
Th7
Quang Hùng Video
BẢN TÌNH ? CA ĐẦU TIÊN QUANG HÙNG MEDIA
Th7
Công Nghệ
Bực mình vì lỗi mạng khi chơi Liên Quân, xem ngay 5 mẹo khắc phục đơn giản mà hiệu quả này
Th7
Công Nghệ
Tài khoản iCloud là gì? Cách đăng ký, đăng nhập tài khoản iCloud trên iPhone, MacBook
Th7
Thời Sự
Đại hội Đảng bộ CATP Hà Nội nhiệm kỳ 2025 – 2030: Nền tảng vững chắc bước vào kỷ nguyên mới
Th7
Thời Sự
Ô tô bán tải đâm trúng loạt xe máy ở Hà Nội, người dân khênh xe cứu nạn nhân
Th7
Thể Thao
Neymar mua siêu xe batman 40 tỷ nhưng không thể lái
Th7
Giải Trí
Nữ ca sĩ khiến NSND Quang Thọ, NSND Quốc Hưng xúc động và tự hào là ai?
Th7
Thời Sự
Đại học Cần Thơ lấy điểm sàn xét tuyển năm 2025 từ 15 đến 21,5
Th7
Video
Cách làm MÌ CĂN XỐT NẤM tốt cho sức khỏe | MON NGON MOI NGAY
Th7
Thể Thao
Lịch thi đấu bóng đá hôm nay 24/7: Trực tiếp Messi đối đầu Sergio Ramos
Th7
Công Nghệ
Xiaomi rục rịch ra mắt 2 smartphone Redmi mới, hứa hẹn cấu hình mạnh và pin ‘trâu’
Th7
Công Nghệ
Một tính năng quan trọng trên VNeID được Công an Hà Nội khuyến nghị sử dụng, người dân cần biết kẻo mất quyền lợi
Th7
Công Nghệ
Hàm VALUE trong Excel: Cú pháp và cách sử dụng, kết hợp với MID, LEFT, RIGHT
Th7
Thời Sự
Khẳng định vai trò trung tâm của khối đại đoàn kết
Th7
Thời Sự
Công an TP Huế bác tin lan truyền bắt cóc trẻ em rồi ném xuống đường
Th7
Thể Thao
U23 Việt Nam: Mục tiêu hoàn thành và đừng… tiếc nuối
Th7
Thời Sự
Điểm sàn vào Trường Đại học Y Hà Nội từ 17 đến 22,5
Th7
Radio My
Chuyện hiếm có: Mẹ đẻ thường, cả 4 con đều trùng sinh nhật
Th7
Video
CÁCH NẤU LẨU TẬP TÀNG DÂN DÃ ĐẬM VỊ | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
Galaxy A56 5G màu hồng mới: Khẳng định vị thế tiên phong trong thiết kế và công nghệ
Th7
Thể Thao
Nhận định bóng đá hôm nay 24/7: Besiktas vs Shakhtar Donetsk, Ajax vs Celtic
Th7
Công Nghệ
Xiaomi 16 Ultra lộ diện: Ba camera nâng cấp đồng loạt, pin khủng, hiệu năng dẫn đầu
Th7
Công Nghệ
Tesla ra mắt trạm sạc với phong cách độc lạ, mỗi tội robot Optimus xúc bỏng ngô mà vãi như trẻ con học dùng thìa
Th7
Công Nghệ
Khi nào cần bơm ga máy lạnh? Hướng dẫn chi tiết cách bơm ga tại nhà
Th7
Thời Sự
Vì sao Nghệ An thông tin ‘tần suất lũ 5.000 năm mới có một lần’?
Th7
Thể Thao
MU đại hạ giá bán ‘ông kễnh’ Garnacho
Th7
Giải Trí
Diệp Lâm Anh sexy nghẹt thở, MC Thảo Vân chia sẻ xúc động về con trai
Th7
Thời Sự
Điểm sàn xét tuyển đại học năm 2025 của các trường trên cả nước
Th7
Radio My
Vừa cất cánh, máy bay cháy động cơ dữ dội phải quay đầu
Th7
Video
Cách làm LƯƠN CHIÊN MẮM SẢ siêu ngon | MÓN NGON MỖI NGÀY
Th7
Thể Thao
Săn đâu hụt đấy, MU có thể phải khởi đầu mùa giải mà không có trung phong mới nào
Th7
Thời Sự
Gia Lai ngừng đưa đón cán bộ, viên chức đến trung tâm hành chính mới
Th7
Giải Trí
Diễn viên Phương Oanh báo tin vui sau 4 năm dừng đóng phim
Th7
Radio My
Về nhà bạn trai ra mắt, cô gái ‘hết hồn’ vì 6 người chung 1 bát nước chấm
Th7
Video
Cách nấu MÌ QUẢNG tại nhà thơm ngon | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
Cập nhật One UI 7, nhiều người dùng Galaxy S23 phàn nàn vì camera bị lag và mờ nhòe
Th7
Video
BÍ QUYẾT LÀM TÔM XỐT NỤ BẠCH HOA | MÓN NGON MỖI NGÀY
Th7
Ẩm Thực
Bí quyết làm món bò sốt tiêu đen ngon khó cưỡng
Th7
Thể Thao
Nhận định, soi tỷ lệ Benfica vs Chelsea 3h00 ngày 29/6, vòng 1/8 FIFA Club World Cup 2025
Th6
Thời Sự
Chung cư mini ‘hét’ giá ngang căn hộ thương mại
Th4
Giải Trí
Thứ xưa là ‘kẻ thù nhà nông’ nay thành đặc sản đắt đỏ dân nhậu thích mê, 300.000 đồng/kg
Th6
Video
Cách làm PANCAKE BẮP hấp dẫn cả nhà | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
DN Mỹ chi 8 tỷ USD mua công ty Thụy Điển nhưng cuối cùng bán cho Trung Quốc với giá chỉ 1 tỷ: Trung quốc thành công có được công nghệ quan trọng
Th4
Công Nghệ
Mới ra mắt, robotaxi của Elon Musk đã gây hỗn loạn đường phố vì “phanh ma”, đi ngược chiều và hơn thế…
Th6