Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. Google phát hành Chrome 145 vá 3 lỗ hổng High – Doanh nghiệp cần cập nhật khẩn cấp
Bản tin và cập nhật/3 phút đọc

Google phát hành Chrome 145 vá 3 lỗ hổng High – Doanh nghiệp cần cập nhật khẩn cấp

24 tháng 2, 2026•ICS Cyber Security

Google phát hành Chrome 145 vá 3 lỗ hổng High (CVE-2026-3061, 3062, 3063). Nguy cơ đọc/ghi vượt giới hạn bộ nhớ. Cập nhật ngay để giảm rủi ro.

Hình minh họa cho bài viết: Google phát hành Chrome 145 vá 3 lỗ hổng High – Doanh nghiệp cần cập nhật khẩn cấp
Mục lục 8 mục
Google cập nhật Chrome 145 trên Windows, macOS, Linux và AndroidChi tiết 3 lỗ hổng bảo mật mức High1️⃣ CVE-2026-3061 – Out-of-bounds Read trong Media2️⃣ CVE-2026-3062 – Out-of-bounds Read/Write trong Tint3️⃣ CVE-2026-3063 – Inappropriate Implementation trong DevToolsTại sao doanh nghiệp cần đặc biệt lưu ý?Khuyến nghị từ ICSKết luận
Trong bài viếtGoogle cập nhật Chrome 145 trên Windows, macOS, Linux và AndroidChi tiết 3 lỗ hổng bảo mật mức High1️⃣ CVE-2026-3061 – Out-of-bounds Read trong Media2️⃣ CVE-2026-3062 – Out-of-bounds Read/Write trong Tint3️⃣ CVE-2026-3063 – Inappropriate Implementation trong DevToolsTại sao doanh nghiệp cần đặc biệt lưu ý?Khuyến nghị từ ICSKết luậnTrao đổi với ICS

Google cập nhật Chrome 145 trên Windows, macOS, Linux và Android

Ngày 23/02/2026, Google chính thức phát hành bản cập nhật Stable Channel cho Google Chrome phiên bản:

  • 145.0.7632.116/117 (Windows, macOS)
  • 145.0.7632.116 (Linux)
  • 145.0.7632.120 (Android – phát hành qua Google Play)

Bản cập nhật sẽ được triển khai dần trong vài ngày đến vài tuần tới. Google cũng cập nhật Extended Stable cho Desktop lên phiên bản 144.0.7559.225 và Beta/Dev cho ChromeOS.

Chi tiết 3 lỗ hổng bảo mật mức High

Theo thông báo chính thức từ Chrome Security Page, bản cập nhật này khắc phục 3 lỗ hổng bảo mật nghiêm trọng (High severity):

1️⃣ CVE-2026-3061 – Out-of-bounds Read trong Media

Lỗ hổng đọc vượt ngoài giới hạn bộ nhớ trong thành phần xử lý Media. Nếu bị khai thác, có thể dẫn đến rò rỉ dữ liệu bộ nhớ hoặc hỗ trợ thực thi mã độc trong tiến trình trình duyệt.

2️⃣ CVE-2026-3062 – Out-of-bounds Read/Write trong Tint

Lỗ hổng đọc và ghi vượt giới hạn bộ nhớ trong thành phần Tint. Đây là dạng lỗi nguy hiểm có thể làm hỏng cấu trúc bộ nhớ và tạo điều kiện thực thi mã tùy ý.

3️⃣ CVE-2026-3063 – Inappropriate Implementation trong DevTools

Lỗi triển khai không phù hợp trong DevTools có thể bị lợi dụng để phá vỡ cơ chế bảo vệ bảo mật của trình duyệt.

Google hiện tạm thời hạn chế công bố chi tiết kỹ thuật cho đến khi phần lớn người dùng hoàn tất cập nhật, nhằm giảm nguy cơ khai thác diện rộng.

Tại sao doanh nghiệp cần đặc biệt lưu ý?

Trình duyệt là ứng dụng có mức độ phơi nhiễm Internet cao nhất trong môi trường doanh nghiệp. Các lỗ hổng out-of-bounds read/write thường liên quan đến:

  • Rò rỉ dữ liệu bộ nhớ
  • Bỏ qua sandbox
  • Thực thi mã từ xa (RCE)
  • Kết hợp khai thác chuỗi (exploit chain)

Việc chậm cập nhật có thể tạo điều kiện cho các hình thức tấn công drive-by, phishing nâng cao hoặc khai thác zero-day trong tương lai.

Khuyến nghị từ ICS

Để giảm thiểu rủi ro bảo mật, ICS khuyến nghị:

✔ Kiểm kê phiên bản Chrome trong toàn bộ hệ thống

✔ Triển khai cập nhật lên phiên bản 145.0.7632.116/117 (hoặc mới hơn)

✔ Kiểm soát chính sách cập nhật tự động trong môi trường doanh nghiệp

✔ Tăng cường giám sát hành vi bất thường trên endpoint

Kết luận

Bản cập nhật Google Chrome 145 không chỉ là bản nâng cấp hiệu năng mà còn xử lý 3 lỗ hổng bảo mật mức độ High có khả năng ảnh hưởng trực tiếp đến an toàn dữ liệu doanh nghiệp.

Việc cập nhật kịp thời là biện pháp phòng thủ cơ bản nhưng quan trọng nhất trong chiến lược quản trị lỗ hổng.

Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI