Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. Phát hiện nhiều lỗ hổng bảo mật trên Google Chrome (CVE-2026-3536 – CVE-2026-3545)
Bản tin và cập nhật/3 phút đọc

Phát hiện nhiều lỗ hổng bảo mật trên Google Chrome (CVE-2026-3536 – CVE-2026-3545)

8 tháng 3, 2026•ICS Cyber Security

Các nhà nghiên cứu bảo mật đã phát hiện nhiều lỗ hổng trong trình duyệt Google Chrome do Google phát triển. Những lỗ hổng này có thể bị kẻ tấn công từ xa khai thác để thực hiện các hành vi nguy hiểm như thực thi mã tùy ý, gây tấn công từ chối dịch vụ, vượt qua cơ chế bảo mật của trình duyệt, thay đổi dữ liệu hoặc làm lộ thông tin nhạy cảm của người dùng. Các lỗ hổng được gán định danh từ CVE-2026-3536 đến CVE-2026-3545 và ảnh hưởng đến nhiều phiên bản Chrome trên các hệ điều hành Linux, macOS và Windows. Người dùng được khuyến nghị cập nhật trình duyệt lên phiên bản mới nhất để giảm thiểu nguy cơ bị khai thác.

Hình minh họa cho bài viết: Phát hiện nhiều lỗ hổng bảo mật trên Google Chrome (CVE-2026-3536 – CVE-2026-3545)
Mục lục 10 mục
1. Thông tin tổng quan2. Phân tích kỹ thuật lỗ hổngThực thi mã tùy ý từ xa (Remote Code Execution)Tấn công từ chối dịch vụ (Denial of Service)Vượt qua cơ chế bảo mậtRò rỉ thông tin3. Các mã lỗ hổng liên quan4. Phiên bản bị ảnh hưởng5. Khuyến nghị và biện pháp khắc phục6. Tài liệu tham khảo
Trong bài viết1. Thông tin tổng quan2. Phân tích kỹ thuật lỗ hổngThực thi mã tùy ý từ xa (Remote Code Execution)Tấn công từ chối dịch vụ (Denial of Service)Vượt qua cơ chế bảo mậtRò rỉ thông tin3. Các mã lỗ hổng liên quan4. Phiên bản bị ảnh hưởng5. Khuyến nghị và biện pháp khắc phục6. Tài liệu tham khảoTrao đổi với ICS

1. Thông tin tổng quan

  • Thời gian công bố: 09/03/2026
  • Phân loại: Lỗ hổng bảo mật ứng dụng
  • Sản phẩm bị ảnh hưởng: Google Chrome
  • Nhà phát triển: Google
  • Mức độ rủi ro: Trung bình

Theo thông báo từ Google, nhiều điểm yếu bảo mật đã được phát hiện trong các thành phần xử lý nội dung của trình duyệt Chrome. Những lỗ hổng này có thể bị khai thác thông qua nội dung web được thiết kế đặc biệt, cho phép kẻ tấn công thực hiện nhiều hành vi trái phép trên hệ thống của nạn nhân.

Trong nhiều trường hợp, người dùng chỉ cần truy cập vào một trang web độc hại hoặc trang web đã bị chèn mã khai thác là có thể bị ảnh hưởng.

2. Phân tích kỹ thuật lỗ hổng

Các lỗ hổng được định danh từ CVE-2026-3536 đến CVE-2026-3545, liên quan đến nhiều thành phần xử lý của trình duyệt Chrome như:

  • Công cụ hiển thị nội dung web (Rendering Engine)
  • Các cơ chế quản lý bộ nhớ
  • Hệ thống xử lý dữ liệu và sandbox bảo mật

Việc khai thác các lỗ hổng này có thể dẫn đến các tác động sau:

Thực thi mã tùy ý từ xa (Remote Code Execution)

Kẻ tấn công có thể chèn mã độc thông qua trang web được thiết kế đặc biệt. Khi người dùng truy cập trang web này bằng Chrome bị ảnh hưởng, mã độc có thể được thực thi trên hệ thống nạn nhân.

Tấn công từ chối dịch vụ (Denial of Service)

Một số lỗ hổng có thể khiến trình duyệt bị treo hoặc sập, làm gián đoạn hoạt động của người dùng hoặc các hệ thống phụ thuộc vào trình duyệt.

Vượt qua cơ chế bảo mật

Chrome có cơ chế sandbox để cô lập tiến trình. Tuy nhiên, một số lỗ hổng có thể giúp kẻ tấn công bỏ qua các hạn chế bảo mật này, từ đó tăng mức độ kiểm soát đối với hệ thống.

Rò rỉ thông tin

Kẻ tấn công có thể truy cập hoặc thu thập thông tin nhạy cảm như dữ liệu phiên đăng nhập, cookie, hoặc dữ liệu trình duyệt nếu khai thác thành công các điểm yếu.

3. Các mã lỗ hổng liên quan

Danh sách các mã CVE được công bố:

  • CVE-2026-3536
  • CVE-2026-3537
  • CVE-2026-3538
  • CVE-2026-3539
  • CVE-2026-3540
  • CVE-2026-3541
  • CVE-2026-3542
  • CVE-2026-3543
  • CVE-2026-3544
  • CVE-2026-3545

Các lỗ hổng này đã được Google vá trong bản cập nhật mới nhất của Chrome.

4. Phiên bản bị ảnh hưởng

Các phiên bản của Google Chrome bị ảnh hưởng bao gồm:

  • Google Chrome trước 145.0.7632.159 (Linux)
  • Google Chrome trước 145.0.7632.159 / 145.0.7632.160 (macOS)
  • Google Chrome trước 145.0.7632.159 / 145.0.7632.160 (Windows)

Người dùng đang sử dụng các phiên bản này có thể bị ảnh hưởng nếu không cập nhật.

5. Khuyến nghị và biện pháp khắc phục

Để giảm thiểu nguy cơ bị khai thác, người dùng và quản trị hệ thống nên thực hiện các biện pháp sau:

  • Cập nhật ngay trình duyệt Google Chrome lên phiên bản mới nhất do Google phát hành.
  • Chỉ truy cập các trang web đáng tin cậy và hạn chế tải nội dung từ nguồn không rõ ràng.
  • Triển khai giải pháp bảo mật endpoint để phát hiện các hoạt động bất thường.
  • Thường xuyên cập nhật hệ điều hành và phần mềm liên quan.
  • Đối với tổ chức/doanh nghiệp, cần triển khai chính sách quản lý bản vá (patch management) để đảm bảo hệ thống luôn được cập nhật kịp thời.

6. Tài liệu tham khảo

  • https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop.html
  • https://googlechromereleases.blogspot.com/


Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI