Một lỗ hổng zero-day nghiêm trọng mới, mang mã định danh CVE-2025-4664, vừa được phát hiện trên trình duyệt Google Chrome. Người dùng trình duyệt này đang đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm.
Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, đơn vị đã phát hiện ra lỗ hổng, CVE-2025-4664 đặc biệt nguy hiểm bởi khả năng làm rò rỉ các thông tin quan trọng như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng. Điều này có nghĩa là kẻ tấn công có thể khai thác lỗ hổng mà người dùng không hề hay biết.
Điểm yếu cốt lõi được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ (ví dụ như hình ảnh hoặc các đoạn mã script). Khác với nhiều trình duyệt khác, Chrome lại có xu hướng tuân thủ “referrer-policy” ngay cả với các tài nguyên phụ này. Chính điều đó đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL (có khả năng chứa dữ liệu nhạy cảm của người dùng) bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.

Lỗ hổng zero-day nghiêm trọng mới được phát hiện có thể đánh cắp dữ liệu nhạy cảm của người dùng Chrome
Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.
Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian 11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian 11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian 11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.
Với khoảng 3,5 tỷ người dùng, Chrome của Google là trình duyệt web phổ biến nhất trên thế giới. Lượng người dùng khổng lồ cũng là yếu tố thu hút hacker, tội phạm mạng không ngừng tìm kiếm, khai thác lỗi bảo mật trên phần mềm này.

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức
Wazuh cũng cho biết, mô-đun “Wazuh Vulnerability Detection” của họ, được hỗ trợ bởi dữ liệu từ dịch vụ tình báo về mối đe dọa mạng (Cyber Threat Intelligence – CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ lỗ hổng CVE-2025-4664. Trong các thử nghiệm, công cụ này đã chứng minh được khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên cả Windows 11 và Debian 11.
Mặc dù các bản vá đã và đang được triển khai, giới chuyên gia nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi như CVE-2025-4664, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối (endpoint protection), phần mềm chống mã độc (anti-malware) và diệt virus (antivirus) uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.
Theo
Đời sống Pháp luật
Copy link
Lấy link
We TV Original Duren Jatuh | Trailer EP 01
用现舂的新鲜香料,做一桌全家人都爱吃的麻辣酸爽的地道云南火锅,记得收看本周的新视频哦!#shorts #cooking #hotpot #chinesefood #滇西小哥
Phím cứng VTVgo trên smart TV: Bước ngoặt chiến lược của truyền hình số quốc gia
So sánh Xiaomi MiPad 5 Pro và Xiaomi MiPad 5: Nên mua mẫu nào?
Học cách nấu canh riêu chả cá thác lác mát lành ngon cơm
Ai Cập khai quật lăng mộ của hoàng tử cổ đại ở Saqqara
Trúng số độc đắc vào đúng ngày mai (21/4/2025), 3 con giáp cầu được ước thấy, giàu có vững bền
Loạt bệnh nhân ung thư chia sẻ đã uống sữa giả ngay sau xạ trị
Nhạc Không Lời Buổi Sáng Ngày Mới Tuyệt Vời | Hòa Tấu Rumba Guitar | Nhạc Cafe Buổi Sáng
Bác sĩ quảng cáo sữa giả nói ‘bị lợi dụng’
Làn gió mới của đội tuyển Argentina
QUANG HÙNG COVER | ĐIỀU VÔ LÝ THỨ NHẤT | QUANG HUNG STUDIO
TÔI KHÔNG TIN QUANG HÙNG
CHIẾN ĐỘI LÍNH ĐÁNH THUÊ | Phim Hành Động Bắn Súng Chiếu Rạp Siêu Kịch Tính | iQIYI Movie Vietnam
LẠI NHỚ NGƯỜI YÊU QUANG HÙNG
Người có bệnh nền mắc bệnh truyền nhiễm nguy hiểm như thế nào?
‘Thần tiên tỷ tỷ’ Lưu Diệc Phi bỗng dưng ‘vạ lây’ vì điều này
Phát hành sách mới: “Thành phố Hồ Chí Minh – Giờ khắc số 0 – Những phóng sự về kết thúc cuộc chiến tranh 30 năm”
Cần thủ câu được con cá khổng lồ 2,2 mét, nặng 70kg trong hồ
Spicy AI là gì? Cách sử dụng Spicy AI để trò chuyện với chatbot như người thật
Ra mắt robot lau kính nhỏ gọn Winbot Mini
“Ngôi sao tầm trung” vừa lên kệ ở Việt Nam: Ít đối thủ tầm giá 6 triệu, AI ấn tượng, đẹp như Galaxy S25
EP86 Trailer 王林竞逐炼魂大比,誓取内门弟子之位!|《仙逆》Renegade Immortal | 腾讯视频 – 动漫
Bé trai vô tình nuốt thỏi vàng khiến bác sĩ sốc nặng
NHẠC THIỀN PHẬT GIÁO – XOÁ TAN PHIỀN NÃO – TĨNH TÂM – TỰ TẠI – ÂM THANH CHỮA LÀNH
Diễn đàn VOZ bất ngờ thông báo tạm ngưng hoạt động với người dùng Việt Nam
Hà Nội chuẩn bị 22 hoạt động để tham gia Mạng lưới các thành phố sáng tạo của UNESCO năm 2025
Tuổi 50 của Lâm Chí Linh
Kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước: Những nhịp đập từ trái tim Hà Nội
毛豆带红围脖?QQ企鹅真人版这不就来了吗?!|《脱口秀大会S5 Rock & Roast》
Daiphuongnin Nấu Ăn Kể Chuyện Ma 👻 Án Mạng “Gái 1 Con” Cre: Chú 3 Duy | 🐻 Gấu Dâu 🍓
Trải nghiệm sống : Đôi khi, có ai đó… #CHILLRADIO
MIXXINGBEAT | ANH ĐÂU PHẢI ANH ẤY | QUANG HÙNG
Mạng xã hội đang ‘rụng tim’ vì loạt ảnh hoa bằng lăng tím phủ kín phố phường Hà Nội
Quỳnh Kool diện áo mỏng tang khoe xương quai xanh quyến rũ
TECNO Spark 30 5G và những lý do bạn nên mua chiếc máy này!
Game thủ chỉ trích Microsoft vì dùng AI làm lại game Quake II, cha đẻ tựa game lên tiếng bảo vệ “con nuôi”
Quảng Nam: Đề xuất đặt tên gọi cấp xã theo yếu tố lịch sử, văn hóa
Mỹ tuyên bố sở hữu công nghệ ‘bẻ cong thời gian và không gian’, thế giới sắp thay đổi?
Ai đã có điện thoại Samsung sẽ được giảm thêm 2 triệu khi mua Galaxy S25 Edge 256 GB
Cách xem thông tin laptop đầy đủ nhất chỉ trong 2 phút
Trường Sĩ quan Lục quân 1 đón nhận Huân chương Bảo vệ Tổ quốc hạng Nhất
Đảm bảo vận hành bộ máy của chính quyền địa phương 2 cấp từ 1/7
Những chặng đường bụi bặm – Tập 18: Nguyên nhận két quả xét nghiệm ADN, bạn gái cũ yêu cầu cưới
Điều gì xảy ra với cơ thể khi chuyển từ uống cà phê sang trà xanh trong 1 tháng?
TOP những tính năng Gemini Live “hạng A” nhất định bạn phải thử trên Galaxy A Series
Tập luyện nhưng không siết ăn, liệu có giúp giảm cân?
NÓI ĐI LÀ ĐI COVER QUANG HÙNG
【动作犯罪】ENG SUB《生死下一秒 Life and Death》超燃枪战,默契破案 |Full Movie| 于震/辛月
anh khong sai chung ta sai
LỆ TÌNH .10 Anh đi về bóng tối khuất lối | QUANG HÙNG
Ngôi làng có gần một nửa dân số câm điếc bẩm sinh, nghi do hôn nhân cận huyết