1. Thông tin tổng quan
- Thời gian công bố: 09/03/2026
- Phân loại: Lỗ hổng bảo mật ứng dụng
- Sản phẩm bị ảnh hưởng: Google Chrome
- Nhà phát triển: Google
- Mức độ rủi ro: Trung bình
Theo thông báo từ Google, nhiều điểm yếu bảo mật đã được phát hiện trong các thành phần xử lý nội dung của trình duyệt Chrome. Những lỗ hổng này có thể bị khai thác thông qua nội dung web được thiết kế đặc biệt, cho phép kẻ tấn công thực hiện nhiều hành vi trái phép trên hệ thống của nạn nhân.
Trong nhiều trường hợp, người dùng chỉ cần truy cập vào một trang web độc hại hoặc trang web đã bị chèn mã khai thác là có thể bị ảnh hưởng.
2. Phân tích kỹ thuật lỗ hổng
Các lỗ hổng được định danh từ CVE-2026-3536 đến CVE-2026-3545, liên quan đến nhiều thành phần xử lý của trình duyệt Chrome như:
- Công cụ hiển thị nội dung web (Rendering Engine)
- Các cơ chế quản lý bộ nhớ
- Hệ thống xử lý dữ liệu và sandbox bảo mật
Việc khai thác các lỗ hổng này có thể dẫn đến các tác động sau:
Thực thi mã tùy ý từ xa (Remote Code Execution)
Kẻ tấn công có thể chèn mã độc thông qua trang web được thiết kế đặc biệt. Khi người dùng truy cập trang web này bằng Chrome bị ảnh hưởng, mã độc có thể được thực thi trên hệ thống nạn nhân.
Tấn công từ chối dịch vụ (Denial of Service)
Một số lỗ hổng có thể khiến trình duyệt bị treo hoặc sập, làm gián đoạn hoạt động của người dùng hoặc các hệ thống phụ thuộc vào trình duyệt.
Vượt qua cơ chế bảo mật
Chrome có cơ chế sandbox để cô lập tiến trình. Tuy nhiên, một số lỗ hổng có thể giúp kẻ tấn công bỏ qua các hạn chế bảo mật này, từ đó tăng mức độ kiểm soát đối với hệ thống.
Rò rỉ thông tin
Kẻ tấn công có thể truy cập hoặc thu thập thông tin nhạy cảm như dữ liệu phiên đăng nhập, cookie, hoặc dữ liệu trình duyệt nếu khai thác thành công các điểm yếu.
3. Các mã lỗ hổng liên quan
Danh sách các mã CVE được công bố:
- CVE-2026-3536
- CVE-2026-3537
- CVE-2026-3538
- CVE-2026-3539
- CVE-2026-3540
- CVE-2026-3541
- CVE-2026-3542
- CVE-2026-3543
- CVE-2026-3544
- CVE-2026-3545
Các lỗ hổng này đã được Google vá trong bản cập nhật mới nhất của Chrome.
4. Phiên bản bị ảnh hưởng
Các phiên bản của Google Chrome bị ảnh hưởng bao gồm:
- Google Chrome trước 145.0.7632.159 (Linux)
- Google Chrome trước 145.0.7632.159 / 145.0.7632.160 (macOS)
- Google Chrome trước 145.0.7632.159 / 145.0.7632.160 (Windows)
Người dùng đang sử dụng các phiên bản này có thể bị ảnh hưởng nếu không cập nhật.
5. Khuyến nghị và biện pháp khắc phục
Để giảm thiểu nguy cơ bị khai thác, người dùng và quản trị hệ thống nên thực hiện các biện pháp sau:
- Cập nhật ngay trình duyệt Google Chrome lên phiên bản mới nhất do Google phát hành.
- Chỉ truy cập các trang web đáng tin cậy và hạn chế tải nội dung từ nguồn không rõ ràng.
- Triển khai giải pháp bảo mật endpoint để phát hiện các hoạt động bất thường.
- Thường xuyên cập nhật hệ điều hành và phần mềm liên quan.
- Đối với tổ chức/doanh nghiệp, cần triển khai chính sách quản lý bản vá (patch management) để đảm bảo hệ thống luôn được cập nhật kịp thời.
6. Tài liệu tham khảo
- https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop.html
- https://googlechromereleases.blogspot.com/

