08/05/2026 - 19:39

Google tung ra bản cập nhật mới Chrome 148, vá 127 lỗ hổng bảo mật 

Theo Google, các phiên bản Chrome 148.0.7778.96/97 dành cho Windows và macOS, cùng phiên bản 148.0.7778.96 cho hệ điều hành Linux đã khắc phục tổng cộng 127 lỗ hổng bảo mật - cao hơn gấp đôi so với số lỗi được sửa trong Chrome 147 trước đó. Google hiện chưa ghi nhận trường hợp nào các lỗ hổng này bị khai thác ngoài thực tế.

Về tính năng mới, trang “What’s New?” tích hợp trong trình duyệt web Chrome cho biết người dùng có thể mang theo các nhóm tab (thẻ) giữa nhiều thiết bị khác nhau. Tuy nhiên, tính năng này thực tế đã xuất hiện từ phiên bản Chrome 147.

Google cũng đang chuẩn bị bổ sung khả năng sắp xếp tab theo chiều dọc thay vì chiều ngang truyền thống. Ngoài ra, chế độ đọc (Reading Mode) dự kiến sẽ được cải tiến để hiển thị toàn màn hình trình duyệt web thay vì chỉ chiếm một nửa giao diện như trước. Dù từng được lên kế hoạch phát hành từ tháng 4, 2 tính năng này hiện vẫn chưa được triển khai rộng rãi cho tất cả người dùng.

Trong bài đăng trên trang blog Chrome Releases, kỹ sư Srinivas Sista cho biết trong số 127 lỗ hổng, Google phát hiện tới 100 lỗ hổng, phần còn lại do các chuyên gia bảo mật bên ngoài báo cáo. Các công cụ AI chuyên dụng đã góp phần giúp số lượng lỗ hổng được phát hiện tăng mạnh.

3 lỗ hổng bị đánh giá nghiêm trọng gồm: CVE-2026-7896, CVE-2026-7897 và CVE-2026-7898. Ngoài ra còn có 31 lỗ hổng được xếp loại nguy cơ cao, trong đó hơn 1/2 cũng liên quan đến lỗi use-after-free (quản lý bộ nhớ). Số còn lại gồm 66 lỗ hổng mức trung bình và 27 lỗ hổng mức thấp. Google cho biết hãng đã trao tổng cộng 138.000USD tiền thưởng cho các nhà nghiên cứu phát hiện lỗi.

Cập nhật trình duyệt web mới

Chrome thường tự động cập nhật khi có phiên bản mới. Tuy nhiên, người dùng vẫn có thể kiểm tra thủ công bằng cách nhấp vào trình đơn ba chấm ở góc phải trên, vào menu Help (Trợ giúp) → About Google Chrome (Giới thiệu về Google Chrome) hoặc Settings (Cài đặt) → About Chrome (Giới thiệu về Google Chrome).

Bên cạnh bản cập nhật cho máy tính, Google cũng đã phát hành Chrome 148.0.7778.120 cho Android và Chrome 148.0.7778.100 cho iOS. Phiên bản cho điện thoại và máy tính bảng Android khắc phục các lỗ hổng tương tự như trên máy tính để bàn. Kênh Extended Stable dành cho Windows và macOS hiện cũng đã có phiên bản 148.0.7778.97.

LÊ PHI (Theo PCWORLD)

Chia sẻ bài viết