Một lỗ hổng zero-day nghiêm trọng mới, mang mã định danh CVE-2025-4664, vừa được phát hiện trên trình duyệt Google Chrome. Người dùng trình duyệt này đang đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm.
Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, đơn vị đã phát hiện ra lỗ hổng, CVE-2025-4664 đặc biệt nguy hiểm bởi khả năng làm rò rỉ các thông tin quan trọng như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng. Điều này có nghĩa là kẻ tấn công có thể khai thác lỗ hổng mà người dùng không hề hay biết.
Điểm yếu cốt lõi được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ (ví dụ như hình ảnh hoặc các đoạn mã script). Khác với nhiều trình duyệt khác, Chrome lại có xu hướng tuân thủ “referrer-policy” ngay cả với các tài nguyên phụ này. Chính điều đó đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL (có khả năng chứa dữ liệu nhạy cảm của người dùng) bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.

Lỗ hổng zero-day nghiêm trọng mới được phát hiện có thể đánh cắp dữ liệu nhạy cảm của người dùng Chrome
Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.
Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian 11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian 11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian 11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.
Với khoảng 3,5 tỷ người dùng, Chrome của Google là trình duyệt web phổ biến nhất trên thế giới. Lượng người dùng khổng lồ cũng là yếu tố thu hút hacker, tội phạm mạng không ngừng tìm kiếm, khai thác lỗi bảo mật trên phần mềm này.

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức
Wazuh cũng cho biết, mô-đun “Wazuh Vulnerability Detection” của họ, được hỗ trợ bởi dữ liệu từ dịch vụ tình báo về mối đe dọa mạng (Cyber Threat Intelligence – CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ lỗ hổng CVE-2025-4664. Trong các thử nghiệm, công cụ này đã chứng minh được khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên cả Windows 11 và Debian 11.
Mặc dù các bản vá đã và đang được triển khai, giới chuyên gia nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi như CVE-2025-4664, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối (endpoint protection), phần mềm chống mã độc (anti-malware) và diệt virus (antivirus) uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.
Theo
Đời sống Pháp luật
Copy link
Lấy link
Thể Thao
Madam Pang khẳng định một điều khi thương hiệu tài trợ từ Trung Quốc tạo thay đổi lịch sử với bóng đá Thái Lan
Th7
Công Nghệ
Google Pixel 10 được hé lộ trước thềm sự kiện ra mắt ngày 20/8, xác nhận thiết kế mới
Th7
Công Nghệ
Mỗi ngày ChatGPT trả lời bao nhiêu câu, OpenAI tiết lộ con số đáng kinh ngạc: Vẫn chỉ là gã tý hon so với Google
Th7
Công Nghệ
Perplexity ra mắt Comet – Trình duyệt web tích hợp AI thông minh
Th7
Thời Sự
Giao bổ sung hơn 33.680 tỷ đồng vốn đầu tư công cho bộ, ngành và địa phương
Th7
Giải Trí
Món ăn bốc mùi hôi thối lúc nhúc dòi khiến nhiều người chạy mất dép là đặc sản Sơn La, chỉ dành đãi khách quý
Th7
Thời Sự
Dùng xe tải chở người và xe máy qua cầu Bãi Cháy sau lệnh cấm
Th7
Thể Thao
Scottie Scheffler đăng quang lịch sử ở The Open 2025
Th7
Giải Trí
Sức khỏe Huỳnh Anh Tuấn sau đột quỵ, phủ nhận nghiện rượu và kêu gọi quyên góp
Th7
Thời Sự
ĐH Việt Nhật công bố thay đổi có lợi cho sinh viên ở 2 chương trình đào tạo mới
Th7
Video
CÁ HỐ KHO HÀNH GỪNG | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
Lá chắn thép của Patriot bó tay trước tên lửa siêu thanh
Th7
Thời Sự
Chủ tịch Quốc hội Trần Thanh Mẫn lên đường thăm chính thức Cộng hòa Senegal, Vương quốc Morocco
Th7
Radio My
Liệu một mai vết thương thơ ấu kia sẽ đong đầy hạnh phúc
Th7
Thời Sự
Tin mới nhất bão số 3 Wipha: Tâm bão rất gần Hải Phòng – Hưng Yên – Ninh Bình
Th7
Thể Thao
Link xem trực tiếp bóng đá U23 Indonesia vs U23 Malaysia, 20h hôm nay 21/7
Th7
Thời Sự
Vụ hơn 200 trẻ nhiễm độc vì thức ăn ở trường: Kết quả xét nghiệm từng bị làm giả
Th7
Radio My
Du khách bị cảnh sát giả ‘bắt cóc’, camera hé lộ sự thật rúng động
Th7
Video
CANH MỰC NẤU CHUA SIÊU NGON | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
Vượt mặt Apple, Galaxy Z Fold8 sẽ là smartphone gập đầu tiên sở hữu màn hình “không nếp gấp”?
Th7
Thể Thao
Top 10 cầu thủ thuận chân trái hay nhất thế giới: Khi Yamal chung mâm với các huyền thoại
Th7
Công Nghệ
Jensen Huang: ‘Nếu tôi ở tuổi 20, tôi sẽ chỉ chọn ngành này để học’ – 1 từ đủ thấy tầm nhìn đỉnh chóp của CEO công ty lớn nhất hành tinh
Th7
Thời Sự
TP.HCM: Hướng dẫn thủ tục cấp Giấy chứng nhận quyền sử dụng đất sau hợp nhất
Th7
Thể Thao
Real Madrid bán Vinicius giá 350 triệu euro
Th7
Giải Trí
MC Thảo Vân, ca sĩ Hòa Minzy và các nghệ sĩ đau buồn vụ lật tàu ở Quảng Ninh
Th7
Video
CÁCH LÀM GỎI BƯỞI CÁ HỒI NGON BỔ DƯỠNG | MÓN NGON NGÀY
Th7
Công Nghệ
ChatGPT Agent – Trợ lý ảo của Open AI có thể “điều khiển máy tính” tự động như con người
Th7
Thời Sự
Chủ tịch TP Hải Phòng: Di dời người dân khỏi các khu vực có nguy cơ cao trước bão số 3
Th7
Thể Thao
Kết quả U23 Đông Nam Á 2025 hôm nay 21/7/2025: Malaysia bị loại
Th7
Thời Sự
Nữ sinh bị đánh hội đồng trong rẫy cà phê, quay clip truyền tay nhau xem
Th7
Radio My
Làm bảo mẫu cho người giàu 10 năm, tôi ngộ ra 3 điểm then chốt khiến họ nghỉ hưu hạnh phúc hơn người thường
Th7
Công Nghệ
iPhone ‘hồi sinh’ tại Trung Quốc
Th7
Video
BÍ KÍP LÀM CÁC MÓN CÁ HỒI SIÊU HẤP DẪN | MÓN NGON MỖI NGÀY
Th7
Thể Thao
Tin chuyển nhượng hôm nay 22/7: MU theo đuổi tiền đạo bị Arsenal từ chối; Barcelona có mục tiêu mới sau Rashford
Th7
Công Nghệ
OPPO A5i và OPPO A5i Pro có gì khác nhau? Phiên bản Pro sẽ nổi bật hơn điểm nào?
Th7
Công Nghệ
Google xác nhận hợp nhất Android và Chrome OS
Th7
Radio My
Trưởng thành là khi ta thôi sợ những vết đau cũ
Th7
Ẩm Thực
Loạt đại diện Việt Nam phủ sóng danh sách món sợi ngon nhất thế giới
Th7
Thời Sự
Bão số 3 Wipha giật cấp 11 vào vịnh Bắc Bộ, cách Quảng Ninh 190km
Th7
Thể Thao
U23 Việt Nam: HLV Kim Sang Sik, vì đâu chưa thể hài lòng
Th7
Giải Trí
‘Ngọc nữ quan họ’ mang dân ca Việt đến sân khấu quốc tế là ai?
Th7
Thời Sự
Hành trình từ chàng bốc than trở thành tiến sĩ khiến triệu người cảm phục
Th7
Video
CÁCH LÀM MÓN SÚP HÀNH TÂY KIỂU PHÁP – ĐẬM VỊ CHÂU ÂU | MÓN NGON MỖI NGÀY
Th7
Công Nghệ
Hướng dẫn cách sử dụng Shakker AI chi tiết, đơn giản dành cho người mới bắt đầu
Th7
Công Nghệ
Người dùng iPhone chú ý: Ai cũng có thể theo dõi bão WIPHA chỉ với ứng dụng quen thuộc, sẵn có trong máy
Th7
Công Nghệ
Apple gặp sóng gió, CEO Tim Cook bị kêu gọi nhường ghế cho người mới
Th7
Thời Sự
Tập huấn trực tuyến công tác tư pháp đến hơn 3.000 điểm cầu tại các xã
Th7
Thời Sự
Đầu tư hơn 100 tỷ đồng kinh doanh kim cương, cho vay lãi, dính cú lừa của ‘nữ quái’
Th7
Thể Thao
Bất ngờ việc Barca ký Rashford… cầu may, MU thở phào nhẹ nhõm
Th7
Công Nghệ
Mạng VinaPhone gặp sự cố, khách hàng khó gọi nhưng vẫn dùng được 4G, 5G
Th7
Công Nghệ
OPPO Find X9 và Find X9 Pro sẽ có thiết kế mới, chip Dimensity 9500
Th6
Giải Trí
Bà xã của 1 trong 3 giáo sư trẻ nhất Việt Nam năm 2022 lại đăng quang hoa hậu
Th7
Công Nghệ
Khám phá tính năng – Săn quà cực chất: Tổng giải thưởng đến 100 triệu, trúng cả Galaxy Z Fold7 mới nhất
Th7
Thể Thao
PSG giương oai, bay vào vòng 1/8 FIFA Club World Cup
Th6
Công Nghệ
AI: Lý do startup Đông Nam Á đi tìm ‘giấc mơ Mỹ’
Th6
Công Nghệ
Giá bán dự kiến vivo Y39 5G tại Việt Nam: Từ 7.49 triệu, pin 6.500mAh, sạc nhanh 44W
Th6
Video
Xì xụp, ngon tích tắc LẨU SƯỜN KHOAI MÔN bùi thơm lạ miệng | MÓN NGON MỖI NGÀY
Th6
Công Nghệ
Exynos 2500 ra mắt: Chip 3nm đầu tiên của Samsung, CPU 10 nhân, kết nối vệ tinh
Th6