Chrome và Firefox tung bản vá hàng chục lỗ hổng bảo mật nghiêm trọng

02 tháng 9, 2026·4 phút đọc

Google và Mozilla vừa phát hành các bản cập nhật bảo mật quan trọng cho trình duyệt Chrome và Firefox, vá tổng cộng hàng chục lỗ hổng, bao gồm các lỗi use-after-free, sandbox escape và leo thang đặc quyền ở mức nghiêm trọng. Người dùng được khuyến cáo nên cập nhật trình duyệt ngay lập tức để đảm bảo an toàn.

Chrome và Firefox tung bản vá hàng chục lỗ hổng bảo mật nghiêm trọng

Chrome và Firefox tung bản vá hàng chục lỗ hổng bảo mật nghiêm trọng

Google và Mozilla vừa đồng loạt công bố các bản vá bảo mật mới cho hai trình duyệt phổ biến nhất thế giới là Chrome và Firefox, nhằm khắc phục hàng loạt lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để tấn công người dùng. Các bản cập nhật này xử lý từ các lỗi use-after-free, sandbox escape cho đến các lỗ hổng leo thang đặc quyền và gây hỏng bộ nhớ ở mức độ nguy hiểm cao.

Theo thông báo chính thức, phiên bản Chrome 152 mới đã được triển khai rộng rãi với các bản vá cho 26 lỗ hổng bảo mật, trong đó có hai lỗi nghiêm trọng (critical) là các vấn đề use-after-free trong thành phần Shared Tab Groups (CVE-2026-84353) và WebGL (CVE-2026-84352). Ngoài ra, bản vá còn xử lý 9 lỗ hổng mức độ cao (high severity) bao gồm use-after-free, ủy quyền không chính xác, rò rỉ thông tin, xác thực đầu vào không đúng, tài nguyên chưa khởi tạo và tràn bộ đệm. 15 lỗ hổng còn lại được xếp ở mức trung bình và thấp.

Trong khi đó, Mozilla cũng chính thức phát hành Firefox 155 với các bản vá cho 29 lỗ hổng bảo mật, bao gồm 13 lỗi nghiêm trọng liên quan đến use-after-free, vượt qua sandbox (sandbox escape) và hỏng bộ nhớ. Các lỗi này được tìm thấy trong các thành phần GC, Navigation, Audio/Video, Security, WebGPU, Core & HTML của Firefox và cả trên phiên bản Firefox cho Android.

Cả Google và Mozilla đều không xác nhận bất kỳ lỗ hổng nào trong số này đã bị khai thác trong các cuộc tấn công thực tế cho đến thời điểm hiện tại.

Bên cạnh đó, Mozilla cũng công bố các bản vá cho loạt sản phẩm liên quan bao gồm Firefox ESR 115.40, Firefox ESR 140.15, Firefox ESR 153.2 và Thunderbird 155, Thunderbird 140.15, Thunderbird 153.2 để đảm bảo người dùng các phiên bản hỗ trợ dài hạn cũng được bảo vệ.

Chrome và Firefox – hai trình duyệt phổ biến vừa nhận bản vá bảo mật lớnChrome và Firefox – hai trình duyệt phổ biến vừa nhận bản vá bảo mật lớn

Về mặt triển khai, bản cập nhật Chrome 152 hiện đang được phát hành dần với số hiệu 152.0.7977.75/.76 cho Windows và macOS, và 152.0.7977.75 cho Linux. Theo ghi nhận từ Google, chỉ có ba lỗ hổng được báo cáo bởi các nhà nghiên cứu bên ngoài trong loạt bản vá lần này, tuy nhiên mức thưởng bug bounty cụ thể vẫn chưa được công bố.

Điều đặc biệt đáng chú ý trong đợt vá lỗi này là ba CVE trong Firefox bao gồm nhiều lỗi dẫn đến hỏng bộ nhớ mà theo Mozilla mô tả là "có thể bị khai thác nếu kẻ tấn công đủ kiên nhẫn và nỗ lực". Điều này cho thấy mức độ phức tạp và nguy hiểm của các lỗ hổng này trong môi trường khai thác thực tế.

An ninh mạng là mối quan tâm hàng đầu của người dùng trình duyệtAn ninh mạng là mối quan tâm hàng đầu của người dùng trình duyệt

Người dùng nên làm gì?

Các chuyên gia bảo mật khuyến cáo người dùng nên cập nhật trình duyệt ngay lập tức để tránh rủi ro bị tấn công. Việc cập nhật trình duyệt định kỳ là một trong những biện pháp bảo mật đơn giản nhưng hiệu quả nhất, đặc biệt trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Để cập nhật Chrome, người dùng có thể vào menu Cài đặt (Settings) → Trợ giúp (Help) → Giới thiệu về Chrome (About Chrome) hoặc đơn giản là khởi động lại trình duyệt để quá trình cập nhật tự động hoàn tất. Với Firefox, việc cập nhật cũng diễn ra tự động, nhưng người dùng có thể kiểm tra thủ công tại menu Trợ giúp (Help) → Giới thiệu về Firefox (About Firefox).

Bối cảnh an ninh trình duyệt tại Việt Nam

Tại Việt Nam, với tỷ lệ người dùng internet cao và phần lớn truy cập web thông qua các trình duyệt phổ biến như Chrome và Firefox, việc cập nhật bảo mật kịp thời càng trở nên quan trọng. Theo số liệu từ nhiều tổ chức an ninh mạng trong nước, các lỗ hổng trình duyệt thường nằm trong danh sách những vectơ tấn công được khai thác nhiều nhất nhằm vào người dùng cá nhân lẫn doanh nghiệp.

Người dùng tại Việt Nam nên bật chế độ cập nhật tự động cho trình duyệt và hệ điều hành, đồng thời cẩn trọng trước các đường dẫn lạ hoặc các trang web yêu cầu tải xuống phần mềm không rõ nguồn gốc. Kết hợp sử dụng các giải pháp bảo mật uy tín cũng là một lớp phòng thủ quan trọng bên cạnh việc vá lỗi định kỳ.

Bảo mật trình duyệt – lớp phòng thủ quan trọng trong thời đại sốBảo mật trình duyệt – lớp phòng thủ quan trọng trong thời đại số

Các bản vá bảo mật này một lần nữa cho thấy cuộc đua không hồi kết giữa các nhà phát triển trình duyệt và tin tặc. Việc phát hiện và vá lỗi kịp thời không chỉ bảo vệ người dùng mà còn giúp duy trì niềm tin vào hệ sinh thái web an toàn. Hãy đảm bảo trình duyệt của bạn luôn được cập nhật phiên bản mới nhất.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗