Hôm 22/6/2009 Google cho biết, phiên bản mới nhất Chrome 2.0.172.33 khắc phục vấn đề có thể cho phép tin tặc thực hiện tấn công tràn bộ đệm. Nếu thành công, tin tặc có thể làm trình duyệt treo và chạy mã trên máy bị thương tổn với mức ưu tiên bằng với quyền của người dùng đang đăng nhập.
Theo Google, để khai thác lỗ hổng thì tin tặc phải nhận được “sự hồi đáp được tạo ra đặc biệt từ máy chủ HTTP”. Sau khi đa phần người dùng Chrome đã vá trình duyệt, Google có kế hoạch sẽ công bố thông tin chi tiết về lỗ hổng.
Chrome 2.0.172.33 còn khắc phục nhiều lỗi khác, trong đó có lỗi làm treo Chrome khi nạp một số website HTTPS.
Bạch Đình Vinh
Theo IDG News Service, 23/6/2009