Ngày 11-9-2026, kênh Chrome Releases của Google thông báo bản LTC 150.0.7871.253 (Platform Version 16700.63.0) đang được phát hành cho phần lớn thiết bị ChromeOS. Bản này tập trung vào bảo mật với 8 lỗ hổng được vá, và chỉ áp dụng cho các thiết bị đang ở kênh Long-term Support Candidate (LTC).
Với phần lớn người dùng Việt Nam, tin này nghe có vẻ xa vời vì ChromeOS không phổ biến bằng Windows. Nhưng nếu bạn quản lý máy tính cho trường học, phòng khám hay doanh nghiệp dùng Chromebook, hoặc dùng ChromeOS Flex trên máy cũ, đây là việc cần kiểm tra. Các bản vá kiểu này thường được triển khai âm thầm, và một thiết bị lỡ nằm sai kênh có thể bị bỏ lại phía sau hàng tháng trời.
Có gì mới trong bản LTC 150.0.7871.253
Theo thông báo, đây là bản cập nhật cho kênh LTC, không phải kênh ổn định (Stable) mà đa số người dùng đang chạy. Google nói bản này đang được phát hành cho phần lớn thiết bị ChromeOS, kèm một loạt bản vá bảo mật được chọn lọc. Không có tính năng mới nào được nêu, đúng với triết lý của các kênh hỗ trợ dài hạn: ưu tiên ổn định, chỉ vá bảo mật và chỉ cập nhật tính năng mỗi 6 tháng.
Điều đáng chú ý là mốc thời gian. Google ghi rõ kênh LTS vẫn giữ nguyên ở LTS-144 cho tới ngày 6-10-2026. Nghĩa là trong vài tuần tới, thiết bị trên kênh LTS phiên bản 144 sẽ không nhận bản 150, còn thiết bị trên kênh LTC thì được cập nhật lên 150.0.7871.253. Nếu bạn thấy hai máy cùng hãng nhưng khác số phiên bản, rất có thể chúng đang ở hai kênh khác nhau.
Tám lỗ hổng được vá trong lần này
Danh sách lỗ hổng trong thông báo gồm:
- CVE-2026-79195, Use after free trong Script, mức High.
- CVE-2026-84349, Use after free trong Browser, mức High.
- CVE-2026-78954, Cấp quyền sai trong Extensions, mức High.
- CVE-2026-79174, Cấp quyền sai trong Extensions, mức Medium.
- CVE-2026-79187, Use after free trong WebRTC, mức High.
- CVE-2026-79274, Rò rỉ thông tin trong GPU, mức High.
- CVE-2026-78952, Ghi ngoài vùng nhớ trong Crashpad, mức High.
- CVE-2026-79078, Use after free trong FedCM, mức High.
Hai lỗi liên quan tới Extensions đáng để ý với môi trường doanh nghiệp, nơi tiện ích mở rộng thường được cài theo chính sách. Lỗi use after free là dạng lỗi bộ nhớ có thể bị lợi dụng để chạy mã ngoài ý muốn, nên mức High là hợp lý. Thông báo không nói lỗ hổng nào đang bị khai thác thực tế, vì vậy đừng suy diễn rằng thiết bị của bạn đang bị nhắm tới.
LTS và LTC khác nhau thế nào
Để hiểu vì sao có hai con số 144 và 150 cùng lúc, cần nắm cách Google vận hành. Theo trang hỗ trợ chính thức, các kênh hỗ trợ dài hạn có nhịp phát hành chậm hơn kênh Stable vốn cập nhật theo chu kỳ 4 tuần. Thiết bị vẫn nhận bản vá bảo mật, nhưng chỉ nhận cập nhật tính năng mỗi 6 tháng.
Kênh LTC được thiết kế để thiết bị nhận bộ tính năng của LTS trước 3 tháng, còn kênh LTS thì ổn định hơn nữa và nhận bản vá bảo mật định kỳ 2 tuần một lần trong 6 tháng. Google khuyến nghị nên chuyển thiết bị sang LTC trước, rồi tuỳ nhu cầu mới chuyển sang LTS. Điểm cần lưu ý: mỗi lần đổi kênh thường tốn dung lượng tải lớn hơn bình thường, vì thiết bị phải nhận trọn bộ thay đổi.
Trang hỗ trợ cũng cảnh báo một cái bẫy. Thiết bị trên kênh Stable chỉ chuyển sang LTC được khi số phiên bản của hai kênh trùng nhau, ví dụ khi bản 144 lên Stable. Nếu máy đã cập nhật lên bản mới hơn, nó có thể bị ghim ở phiên bản cũ và bỏ lỡ bản vá bảo mật cho tới khi kênh LTC đuổi kịp. Vì vậy việc chọn kênh nên làm sớm và có kế hoạch, không phải việc bấm nút tuỳ hứng.
Quản trị viên kiểm tra kênh cập nhật thế nào
Với các thiết bị do tổ chức quản lý, quản trị viên vào Google Admin console, chọn Devices rồi tới Chrome, mở phần cài đặt thiết bị và tìm mục Auto-update settings. Tại đây có thể chọn kênh phát hành, trong đó có kênh Long-term support candidate. Sau khi lưu, nên kiểm tra lại trên máy: mở Settings, vào About ChromeOS để xem phiên bản, rồi bấm Additional details để xác nhận kênh thực tế mà thiết bị đang chạy.
Nếu bạn không dùng Admin console, thiết bị cá nhân thường không nằm trên LTC hay LTS, nên tin này gần như không ảnh hưởng. Cách kiểm tra nhanh nhất vẫn là mở About ChromeOS và xem số phiên bản, sau đó so với thông báo chính thức.
Ai cần quan tâm, ai có thể bỏ qua
Ai nên đọc kỹ: quản trị viên của trường học, bệnh viện, doanh nghiệp dùng Chromebook hoặc ChromeOS Flex cho máy ít người ngồi; người phụ trách các phòng máy phải chạy ổn định theo kỳ đánh giá. Với nhóm này, một bản vá bảo mật đúng hạn quan trọng hơn một tính năng mới.
Ai có thể bỏ qua: người dùng Chrome trên Windows, Mac hay điện thoại Android, vì đây là câu chuyện của hệ điều hành ChromeOS chứ không phải trình duyệt. Nếu bạn chỉ quan tâm trình duyệt, hãy theo dõi các bản cập nhật Chrome thông thường.
Một lưu ý nữa cho nhóm quản trị: các bản vá bảo mật của kênh LTS có thể bị chậm hơn Stable do khác biệt mã nguồn. Trang hỗ trợ nêu rõ rằng một số bản vá quan trọng có thể không đưa được vào LTS ngay, mà phải chờ tới lần nâng phiên bản lớn tiếp theo, chẳng hạn từ LTS-144 lên LTS-150. Đây là đánh đổi có chủ đích để giữ tính ổn định, và là lý do bạn cần cân nhắc kỹ giữa ổn định và cập nhật bảo mật.
Nên làm gì bây giờ
Hãy xác định kênh và phiên bản của từng thiết bị trước khi làm gì khác. Nếu thiết bị cần sự ổn định cao, cân nhắc kế hoạch chuyển sang LTC rồi LTS cho đúng lộ trình, và nhớ rằng mỗi lần đổi kênh sẽ tốn dung lượng. Trong lúc chờ, bạn có thể xem bài về Google Chrome để nắm các bản cập nhật trình duyệt, hoặc so với Microsoft Edge và Cốc Cốc nếu đang chọn trình duyệt cho máy tính.
Thông tin trong bài có thể thay đổi theo lộ trình phát hành, nên hãy kiểm tra lại trang chủ hãng: thông báo trên Chrome Releases và trang hướng dẫn LTS của Google. Đọc thêm các bản tin khác ở mục tin tức.




