Các nhà nghiên cứu bảo mật đã xác định CVE-2024-0519, lỗ hổng zero-day của Chrome đầu tiên bị khai thác tích cực trong năm 2024. Lỗ hổng truy cập bộ nhớ ngoài phạm vi nghiêm trọng này ảnh hưởng đến động cơ JavaScript V8 của Chrome trong các phiên bản trước 120.0.6099.224.
Lỗ hổng này cho phép các kẻ tấn công từ xa có thể khai thác sự cố heap thông qua các trang HTML được tạo ra, điều này có thể dẫn đến việc thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Điều này đặt ra những rủi ro bảo mật đáng kể cho người dùng tiền điện tử, những người thường xuyên truy cập các nền tảng giao dịch và ứng dụng tài chính qua trình duyệt web.
Cần hành động ngay lập tức
Cập nhật trình duyệt của bạn ngay lập tức lên phiên bản 120.0.6099.234 hoặc mới hơn, phiên bản này chứa bản vá bảo mật khắc phục lỗ hổng này. Điều này ảnh hưởng đến tất cả các trình duyệt dựa trên Chromium, bao gồm:
Google Chrome
Microsoft Edge
Dũng cảm
Opera
Các trình duyệt dựa trên Chromium khác
Rủi ro đối với người dùng tiền điện tử
Các lỗ hổng trình duyệt như CVE-2024-0519 có thể đặc biệt nguy hiểm cho các nhà giao dịch và nhà đầu tư tiền điện tử. Các trình duyệt bị xâm phạm có thể cho phép kẻ tấn công:
Tiêm mã độc vào các trang web giao dịch hợp pháp
Ghi lại thông tin xác thực
Theo dõi hoạt động giao dịch
Có khả năng sửa đổi chi tiết giao dịch
Các bước bảo vệ
Cập nhật trình duyệt của bạn bằng cách truy cập vào Cài đặt → Giới thiệu về Chrome/Edge/Brave
Đảm bảo rằng các bản cập nhật tự động được bật cho các bản vá bảo mật trong tương lai
Cân nhắc sử dụng khóa bảo mật phần cứng và các phương pháp xác thực bổ sung khi truy cập vào các nền tảng giao dịch
Xác minh rằng trình duyệt của bạn đã được cập nhật đầy đủ trước khi thực hiện bất kỳ giao dịch tiền điện tử nào
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo quan trọng: Lỗ hổng Zero-Day đầu tiên của Chrome trong năm 2024 (CVE-2024-0519)
Chi tiết kỹ thuật: Lỗ hổng CVE-2024-0519
Các nhà nghiên cứu bảo mật đã xác định CVE-2024-0519, lỗ hổng zero-day của Chrome đầu tiên bị khai thác tích cực trong năm 2024. Lỗ hổng truy cập bộ nhớ ngoài phạm vi nghiêm trọng này ảnh hưởng đến động cơ JavaScript V8 của Chrome trong các phiên bản trước 120.0.6099.224.
Lỗ hổng này cho phép các kẻ tấn công từ xa có thể khai thác sự cố heap thông qua các trang HTML được tạo ra, điều này có thể dẫn đến việc thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Điều này đặt ra những rủi ro bảo mật đáng kể cho người dùng tiền điện tử, những người thường xuyên truy cập các nền tảng giao dịch và ứng dụng tài chính qua trình duyệt web.
Cần hành động ngay lập tức
Cập nhật trình duyệt của bạn ngay lập tức lên phiên bản 120.0.6099.234 hoặc mới hơn, phiên bản này chứa bản vá bảo mật khắc phục lỗ hổng này. Điều này ảnh hưởng đến tất cả các trình duyệt dựa trên Chromium, bao gồm:
Rủi ro đối với người dùng tiền điện tử
Các lỗ hổng trình duyệt như CVE-2024-0519 có thể đặc biệt nguy hiểm cho các nhà giao dịch và nhà đầu tư tiền điện tử. Các trình duyệt bị xâm phạm có thể cho phép kẻ tấn công:
Các bước bảo vệ
Để biết thông tin chi tiết về lỗ hổng này, bạn có thể đọc phân tích kỹ thuật tại đây: Google Fixes First Actively Exploited Chrome Zero-Day of 2024
#security🔒 #Chrome #besafe