Chrome và Firefox phát hành bản cập nhật vá hơn 100 lỗ hổng bảo mật

Công nghệ30 tháng 9, 2026·4 phút đọc

Google và Mozilla vừa tung ra các bản cập nhật mới cho Chrome và Firefox, khắc phục tổng cộng hơn 100 lỗ hổng bảo mật. Trong đó có nhiều lỗi nghiêm trọng có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý hoặc thoát khỏi sandbox của trình duyệt. Người dùng được khuyến nghị cập nhật ngay lập tức.

Chrome và Firefox phát hành bản cập nhật vá hơn 100 lỗ hổng bảo mật

Google và Mozilla vừa đồng loạt phát hành các bản cập nhật bảo mật mới cho hai trình duyệt phổ biến nhất thế giới, khắc phục hơn 100 lỗ hổng với mức độ nghiêm trọng khác nhau.

Chrome và Firefox phát hành bản cập nhật bảo mậtChrome và Firefox phát hành bản cập nhật bảo mật

Chrome vá 32 lỗ hổng, có một lỗi nghiêm trọng

Bản phát hành Chrome mới nhất được tung ra với các bản vá cho 32 lỗ hổng bảo mật, trong đó nổi bật là lỗi tràn bộ đệm (buffer overflow) ở mức độ nghiêm trọng trong thành phần ANGLE, được theo dõi với mã CVE-2026-102331 và do một nhà nghiên cứu bên ngoài báo cáo.

Google cũng đã xử lý 25 lỗ hổng mức độ cao, phần lớn thuộc nhóm lỗi tài nguyên chưa được khởi tạo (uninitialized resource) và use-after-free. Ngoài ra, hãng còn khắc phục 5 lỗi type confusion mức độ cao trong engine V8 JavaScript và WebAssembly.

Bản cập nhật này cũng sửa các vấn đề nghiêm trọng liên quan đến:

  • Quản lý đặc quyền không đúng cách
  • Cấu hình giao diện người dùng sai
  • Đọc/ghi ngoài phạm vi bộ nhớ (out-of-bounds read/write)
  • Lỗ hổng cross-site scripting (XSS)
  • Tràn bộ đệm

Trong số các lỗ hổng được vá, 15 lỗi do các nhà nghiên cứu bên ngoài báo cáo, nhưng Google không công bố mức thưởng cho 14 trường hợp. Theo thông báo của hãng, chỉ có một lỗi thiếu xác thực ở mức thấp trong tính năng Payments được thưởng 1.000 USD.

Phiên bản Chrome mới hiện đang được phát hành dưới dạng 154.0.8037.92/.93 cho Windows và macOS, và 154.0.8037.92 cho Linux.

Firefox 157 khắc phục khoảng 76 lỗ hổng

Mozilla đã phát hành Firefox 157 với các bản vá cho khoảng 76 lỗ hổng, bao gồm 38 lỗ hổng mức độ cao, chủ yếu là các lỗi use-after-free và thoát sandbox.

Bản cập nhật mới cũng giải quyết các vấn đề nghiêm trọng như:

  • Điều kiện biên không chính xác
  • Bộ nhớ chưa được khởi tạo
  • Leo thang đặc quyền
  • Rò rỉ thông tin
  • Con trỏ không hợp lệ
  • Lỗi biên dịch sai trong JIT

Nhiều lỗ hổng được khắc phục trong Firefox 157 cũng đã được vá trong các phiên bản Firefox ESR 153.4, 140.17 và 115.42.

Cả Google và Mozilla đều không đề cập đến việc bất kỳ lỗ hổng nào trong số này đã bị khai thác ngoài thực tế, nhưng người dùng được khuyến cáo nên cập nhật trình duyệt càng sớm càng tốt.

Cảnh báo bảo mật trình duyệtCảnh báo bảo mật trình duyệt

Vì sao người dùng Việt Nam cần quan tâm?

Trình duyệt là cửa ngõ chính để người dùng truy cập Internet, đồng thời cũng là mục tiêu tấn công hàng đầu của các nhóm tin tặc. Việc chậm trễ cập nhật có thể khiến thiết bị dễ bị khai thác bởi các mã độc lây lan qua quảng cáo (malvertising) hoặc các trang web bị xâm nhập — những hình thức tấn công rất phổ biến tại Việt Nam trong thời gian gần đây.

Để đảm bảo an toàn, người dùng nên:

  • Kiểm tra và cài đặt bản cập nhật Chrome/Firefox ngay khi được nhắc
  • Bật tính năng cập nhật tự động cho trình duyệt
  • Hạn chế cài đặt tiện ích mở rộng không rõ nguồn gốc
  • Cập nhật cả hệ điều hành và các phần mềm liên quan

Các điểm chính cần nhớ

  • Chrome vá 32 lỗ hổng, trong đó có 1 lỗi nghiêm trọng ở ANGLE
  • Firefox 157 vá khoảng 76 lỗ hổng, gồm 38 lỗi mức độ cao
  • Nhiều lỗi có thể cho phép thực thi mã tùy ý hoặc thoát sandbox
  • Chưa ghi nhận trường hợp bị khai thác thực tế, nhưng cần cập nhật ngay

Việc các trình duyệt liên tục phát hành bản vá cho thấy các lỗ hổng bảo mật vẫn là mối đe dọa thường trực. Với người dùng phổ thông lẫn doanh nghiệp tại Việt Nam, thói quen cập nhật thường xuyên vẫn là lớp phòng vệ đơn giản nhưng hiệu quả nhất.

Biểu trưng SecurityWeekBiểu trưng SecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗