Sau khi Apple phát hành một loạt các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng của WebKit trong Safari trên máy Mac, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome của riêng mình để vá lỗ hổng đã bị khai thác trên thực tế.
Google đã đánh dấu lỗ hổng này là rủi ro cao và kêu gọi tất cả người dùng cập nhật lên phiên bản v112.0.5615.121. Bản cập nhật, được phát hành vào ngày 14 tháng 4, bao gồm hai bản sửa lỗi bảo mật, một trong số đó được tiết lộ là lỗi nhầm lẫn loại trong V8 do Nhóm phân tích mối đe dọa của Google phát hiện vào ngày 11 tháng 4. Google cho biết họ biết rằng lỗ hổng này đã bị khai thác trong tự nhiên nhưng từ chối cung cấp chi tiết cụ thể.
Như thường lệ, Google sẽ hạn chế quyền truy cập vào thông tin cụ thể về lỗ hổng cho đến khi “phần lớn người dùng được cập nhật bản sửa lỗi”. Lỗ hổng thứ hai không được tiết lộ nhưng Google báo cáo rằng “công việc bảo mật nội bộ đang diễn ra chịu trách nhiệm cho một loạt các bản sửa lỗi”.
Đây là bản vá đầu tiên của năm 2023 sửa lỗi zero-day. Vào năm 2022, Google đã tung ra 9 bản cập nhật khẩn cấp của Chrome để sửa lỗi zero-day cho Chrome và đã phát hành 3 bản vào giữa tháng 4.
Để cập nhật Chrome, hãy nhấp vào Trình duyệt Chrome thực đơn, sau đó Giới thiệu về Chrome. Kiểm tra số phiên bản để xem nó đã được cập nhật lên v112.0.5615.121 chưa. Nếu không, hãy nhấp vào Tải xuống và Cài đặt, rồi làm theo lời nhắc.