Google vừa phát hành bản cập nhật bảo mật Chrome 150, khắc phục bảy lỗi an toàn bộ nhớ, bao gồm các lỗ hổng sử dụng bộ nhớ sau khi giải phóng (use-after-free) nghiêm trọng và có mức độ nguy hiểm cao.
Bản cập nhật trình duyệt vá ba lỗ hổng sử dụng bộ nhớ sau khi giải phóng (use-after-free) nghiêm trọng ảnh hưởng đến các thành phần CameraCapture, GPU và Network của Chrome. Cả ba điểm yếu này đều được Google phát hiện.
Ngoài ra, bản cập nhật còn khắc phục ba vấn đề sử dụng bộ nhớ sau khi giải phóng (use-after-free) mức độ nghiêm trọng cao trong Cast, Ozone và Aura; Google cũng đã phát hiện ra những lỗ hổng này.
Lỗ hổng bảo mật thứ bảy là lỗi đọc và ghi ngoài phạm vi (out-of-bounds read and write) trong công cụ JavaScript V8 được OpenAI Codex Security xác định. Google vẫn chưa xác định số tiền thưởng sẽ được trả cho việc phát hiện lỗi này.
Google không đề cập đến bất kỳ lỗ hổng bảo mật nào trong số này bị khai thác trên thực tế, nhưng người dùng được khuyên nên cập nhật trình duyệt của họ càng sớm càng tốt, vì các tác nhân đe dọa đã nhắm mục tiêu vào các vấn đề an toàn bộ nhớ trong Chrome.
Trong nhiều năm, gã khổng lồ internet đã tăng cường bảo mật trình duyệt để chống lại việc khai thác các lỗi an toàn bộ nhớ, bao gồm cả việc chuyển sang các ngôn ngữ lập trình an toàn bộ nhớ như Rust.
Kể từ tháng Tư, gã khổng lồ internet đã vá hơn 1.400 lỗ hổng bảo mật của Chrome, bao gồm hàng trăm lỗi an toàn bộ nhớ, hầu hết được Google phát hiện, có thể thông qua việc sử dụng trí tuệ nhân tạo (AI).
Phiên bản Chrome mới nhất hiện đang được triển khai dưới dạng phiên bản 150.0.7871.128/.129 cho Windows và macOS và phiên bản 150.0.7871.128 cho Linux.
Theo Securityweek.