Cục An toàn thông tin cảnh báo lỗ hổng trên trình duyệt Chrome

14/11/2019 | ngoc.vu
Thích
554 Xem 0 thích 0 Bình luận
Qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Cục An toàn thông tin, Bộ Thông tin và Truyền thông ghi nhận xu hướng khai thác lỗ hổng (CVE-2019-13720) trong trình duyệt Google Chrome. Lỗ hổng này ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87.

Đây là lỗ hổng cho phép đối tượng tấn công chèn và thực thi mã lệnh từ xa một cách tự động. Do vậy, tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này, người dùng truy cập các trang web này thì máy tính/thiết bị của người dùng sẽ bị tấn công, cài cắm mã độc. Lỗ hổng này đã được Google vá trong phiên bản Chrome 78.0.3904.87.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị thực hiện:
+ Kiểm tra và cập nhật lên phiên bản Chrome mới nhất (78.0.3904.87) để vá lỗ hổng bảo mật và phòng tránh các nguy cơ bị tấn công thông qua việc khai thác lỗ hổng.
+ Hạn chế truy cập các trang web, đường dẫn lạ, đặc biệt là các trang web có trong phụ lục kèm theo đã bị cài cắm mã khai thác.

Chrome là trình duyệt được sử dụng phổ biến tại Tổng công ty VTC, do đó để hạn chế rủi ro về an toàn thông tin, gia đình VTC có thể kiểm tra trình duyệt này đã được cập nhật phiên bản mới nhất hay chưa với bước thực hiện như sau:

-    Bước1: Kiểm tra phiên bản Chrome
Khởi động phần mềm Chrome và chọn Menu bên phải góc trên màn hình, tiếp tục chọn Help (Trợ giúp)=>About Google Chrome (Giới thiệu Chrome)
 



 -    Bước 2: cập nhật Chrome
+ Nếu thấy thông báo “Google Chrome đã được cập nhật” tức là phần mềm đã cập nhật phiên bản mới nhất, người dùng không cần thao tác gì thêm.
 
 

+ Nếu chưa được cập nhật, Chrome sẽ tự động kiểm tra và cập nhật
 

chờ phần mềm tải bản cập nhật sau đó nhấn vào “Chạy lại”
            

phần mềm sẽ câp nhật và khởi động lại
 
Gia đình VTC hãy kiểm tra và thực hiện cập nhật phiên bản Chrome mới nhất.
Trung tâm Truyền thông

Viết bình luận

Xem các tin khác