Chỉ vài ngày trước, Google đã tung ra bản cập nhật khẩn cấp cho Chrome dành cho Mac để khắc phục một lỗ hổng bị khai thác tích cực. Chưa đầy một tuần sau, bản cập nhật thứ hai đã xuất hiện để sửa một lỗ hổng khác tồn tại trong thực tế.
Bản cập nhật 112.0.5615.137 dành cho Chrome dành cho Mac sửa tám lỗi bảo mật, trong đó có ít nhất một lỗi có thể đã bị khai thác tích cực. Lỗ hổng đó (CVE-2023-2136) được mô tả là lỗi tràn số nguyên trong Skia và được liệt kê là lỗi có rủi ro cao. Không giống như các bản cập nhật bảo mật của Apple, Google không tiết lộ lỗ hổng đã được sửa như thế nào.
Bốn lỗ hổng khác cũng được nêu trong bài đăng blog trên trang web Google’s Chrome Releases:
CVE-2023-2133: Truy cập bộ nhớ ngoài giới hạn trong Service Worker API. Báo cáo bởi Rong Jian của VRI vào ngày 30-03-2023
CVE-2023-2134: Truy cập bộ nhớ ngoài giới hạn trong Service Worker API. Báo cáo bởi Rong Jian của VRI vào ngày 30-03-2023
CVE-2023-2135: Sử dụng sau khi miễn phí trong DevTools. Báo cáo bởi Cassidy Kim(@cassidy6564) vào ngày 14-03-2023
CVE-2023-2137: Tràn bộ đệm heap trong sqlite. Báo cáo của Nan Wang(@eternalsakura13) và Guang Gong của Viện Nghiên cứu Tính dễ bị tổn thương 360 vào ngày 2023-04-05
Tất cả các lỗ hổng được liệt kê là rủi ro “cao”, ngoại trừ CVE-2023-2137, có rủi ro “trung bình”. Tổng cộng, có tám bản sửa lỗi bảo mật. Google cho biết bản cập nhật sẽ được tung ra cho tất cả người dùng “trong những ngày/tuần tới”.
Để cập nhật Chrome, hãy nhấp vào menu Chrome, sau đó Giới thiệu về Chrome. Kiểm tra số phiên bản để xem nó đã được cập nhật lên v112.0.5615.137 chưa. Nếu không, hãy đợi bản cập nhật tải xuống và nhấp vào khởi chạy lại.
Để được tư vấn thêm về việc giữ an toàn trên máy Mac của bạn, hãy đọc: Máy Mac an toàn đến mức nào và máy Mac có thực sự an toàn hơn Windows không? và 10 cách để bảo vệ máy Mac của bạn khỏi phần mềm độc hại và hành vi trộm cắp.