Người dùng nên cập nhật Google Chrome ngay lập tức

Kaspersky vừa phát hiện ra một lỗ hổng zero-day nghiêm trọng trên Google Chrome, cho phép kẻ tấn công vượt qua cơ chế bảo vệ sandbox của trình duyệt. Người dùng được khuyến cáo cập nhật Google Chrome càng sớm càng tốt.

Lỗ hổng CVE-2025-2783 không yêu cầu người dùng thực hiện bất kỳ hành động nào ngoài việc nhấp vào liên kết độc hại.

Thông qua hệ thống theo dõi, các nhà nghiên cứu phát hiện một làn sóng lây nhiễm xảy ra khi người dùng nhấp vào các liên kết lừa đảo được cá nhân hóa, và gửi qua email.

Theo đó, khi người dùng nhấp vào liên kết, hệ thống sẽ ngay lập tức bị xâm nhập, ngay cả khi người đó không thực hiện thêm bất cứ thao tác nào. Sau khi phân tích và xác nhận rằng cuộc tấn công đang khai thác một lỗ hổng chưa từng được phát hiện trong phiên bản Chrome mới nhất, đội ngũ Kaspersky đã ngay lập tức cảnh báo cho nhóm bảo mật của Google.

 Bản vá bảo mật cho lỗ hổng này được phát hành sau đó vào ngày 25 tháng 3 năm 2025. Ảnh: TIỂU MINH

Bản vá bảo mật cho lỗ hổng này được phát hành sau đó vào ngày 25 tháng 3 năm 2025. Ảnh: TIỂU MINH

Kaspersky đặt tên cho chiến dịch này là “Operation ForumTroll”, bởi kẻ tấn công thông qua hình thức gửi email mời nạn nhân tham dự diễn đàn “Primakov Readings” để thực hiện hành vi lừa đảo.

Các mục tiêu chính bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ. Tinh vi hơn, các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Và trong đa số trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.

 Người dùng nên cập nhật Google Chrome càng sớm càng tốt. Ảnh: Kaspersky

Người dùng nên cập nhật Google Chrome càng sớm càng tốt. Ảnh: Kaspersky

Lỗ hổng zero-day trong Google Chrome chỉ là một mắt xích trong chuỗi tấn công, trong đó kẻ tấn công sử dụng ít nhất hai công cụ khai thác.

Một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution - RCE), được cho là bước mở đầu cho cuộc tấn công. Tuy nhiên hiện các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này. Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Chrome, cũng chính là lỗ hổng mà Kaspersky đã phát hiện.

Phân tích của Kaspersky cho thấy chiến dịch này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.

Ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT của Kaspersky cho biết: “Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua.

Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại.”

Trước đó, nhóm GReAT của Kaspersky cũng đã phát hiện một lỗ hổng zero-day khác trên Chrome (CVE-2024-4947). Lỗ hổng này từng bị nhóm APT Lazarus khai thác trong chiến dịch trộm cắp tiền điện tử.

Các chuyên gia khuyến cáo, người dùng Google Chrome nên cập nhật trình duyệt lên phiên bản mới nhất càng sớm càng tốt. Đồng thời áp dụng mô hình bảo mật nhiều lớp, và sử dụng dịch vụ tình báo bảo mật.

Tiểu Minh

Nguồn PLO: https://plo.vn/nguoi-dung-nen-cap-nhat-google-chrome-ngay-lap-tuc-post842198.html