Cảnh báo lỗ hổng bảo mật trong Chromium của Google - nguy cơ mất an ninh mạng trên các trình duyệt web

12:06 17/03/2026

Khi người dùng vô tình truy cập vào trang web này, trình duyệt có thể bị lợi dụng để chạy các đoạn mã do tin tặc cài sẵn. Từ đó, tin tặc có thể âm thầm đánh cắp thông tin đăng nhập, theo dõi hoạt động duyệt web hoặc chiếm quyền các tài khoản đang đăng nhập của người dùng.

Trong thời gian gần đây, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội phát hiện thông tin lỗ hổng nghiêm trọng tồn tại trong Chromium, mã nguồn mở do Google phát triển. Lỗ hổng CVE-2026-2441 là lỗ hổng bảo mật zero-day đầu tiên trên Chromiumtrong năm 2026.

Tin tặc có thể khai thác lỗ hổng CVE-2026-2441 để phát tán các trang web chứa mã HTML/CSS được thiết kế đặc biệt nhằm kích hoạt lỗi sử dụng sau khi giải phóng (use after free) trong quá trình xử lý CSS của các trình duyệt dựa trên Chromium. Khi người dùng vô tình truy cập vào trang web này, trình duyệt có thể bị lợi dụng để chạy các đoạn mã do tin tặc cài sẵn.

Cảnh báo lỗ hổng bảo mật trong Chromium của Google

Từ đó, tin tặc có thể âm thầm đánh cắp thông tin đăng nhập, theo dõi hoạt động duyệt web hoặc chiếm quyền các tài khoản đang đăng nhập của người dùng. Trong một số trường hợp nghiêm trọng hơn, chúng còn có thể dùng lỗ hổng này để cài thêm phần mềm độc hại hoặc kiểm soát máy tính của nạn nhân, từ đó đánh cắp dữ liệu cá nhân hoặc thực hiện các hành vi lừa đảo khác.

Lỗ hổng CVE-2026-2441 ảnh hưởng đến nhiều trình duyệt phổ biến được xây dựng dựa trên nền tảng Chromium. Trong đó, các phiên bản Google Chrome trước 145.0.7632.75 trên Windows và macOS, cũng như trước 144.0.7559.75 trên Linux, đều có nguy cơ bị khai thác nếu chưa được cập nhật bản vá bảo mật. Nhiều trình duyệt web hiện nay được xây dựng dựa trên nền tảng mã nguồn mở Chromium, ví dụ như Microsoft Edge, Opera, Vivaldi... Do đó, người dùng sử dụng các trình duyệt web này cũng có thể bị ảnh hưởng khi sử dụng những phiên bản chưa được cập nhật.

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội đề nghị người dùng nên kiểm tra và cập nhật lên phiên bản mới nhất để khắc phục vấn đề này. Bên cạnh đó, người dùng cần thận trọng khi truy cập các liên kết lạ, tránh nhấp vào đường link không rõ nguồn gốc trong email, tin nhắn hoặc mạng xã hội và tăng cường các giải pháp giám sát endpoint (EDR) để phát hiện lỗ hổng bảo mật trên và các dấu hiệu hành vi trình duyệt đáng ngờ.

X. Mai

Hiện nay, về hệ thống pháp luật, Bộ Chính trị cũng như các cơ quan có thẩm quyền xác định thể chế chính là “điểm nghẽn của điểm nghẽn” và khi chúng ta tháo gỡ được "điểm nghẽn" này thì là “đột phá của đột phá”...

Trong vụ án cựu Bộ trưởng Bộ Y tế Nguyễn Thị Kim Tiến, có 10 cá nhân là Phó Tổng Giám đốc, Chủ tịch Hội đồng quản trị, Giám đốc các doanh nghiệp và một giảng viên đại học đã làm đơn tố giác hai cấp dưới của cựu Bộ trưởng Bộ Y tế Nguyễn Thị Kim Tiến ép họ phải “chung chi” 5% tiền dự án.

Nắm bắt xu hướng người dân ngày càng tiếp cận thông tin qua mạng xã hội, lực lượng Công an cấp xã trên địa bàn tỉnh Nghệ An chủ động đổi mới hình thức tuyên truyền, phổ biến pháp luật theo hướng gần gũi, dễ hiểu, phù hợp với thực tiễn. Cách làm này bước đầu mang lại hiệu quả rõ nét, góp phần nâng cao ý thức chấp hành pháp luật trong Nhân dân.

Ngoại trưởng Iran Abbas Araghchi mới đây đã bác khả năng tồn tại các cuộc tiếp xúc với Mỹ. Tuyên bố này ngược lại với phía Nhà Trắng khi Thư ký báo chí Karoline Leavitt cho biết lực lượng Mỹ đã tiến rất gần tới việc hoàn tất các mục tiêu cốt lõi của chiến dịch quân sự nhằm vào Iran, đồng thời nhấn mạnh các cuộc tiếp xúc với Tehran vẫn đang diễn ra theo hướng hiệu quả. 

Chiều 25/3, tại Hà Nội, Bộ Công an tổ chức họp Ban Tổ chức các hoạt động kỷ niệm 80 năm Ngày truyền thống lực lượng Tham mưu CAND (18/4/1946 – 18/4/2026). Trung tướng Đặng Hồng Đức, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an, Trưởng Ban Tổ chức các hoạt động kỷ niệm chủ trì buổi họp.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文