Google insta a los usuarios a actualizar Chrome para corregir la vulnerabilidad de día cero
Google ha lanzado una actualización de seguridad de emergencia para Chrome para corregir una vulnerabilidad de día cero dirigida por un exploit que ya está flotando en la web y que podría permitir la ejecución de código malicioso.
Google insta a los usuarios a actualizar Chrome a la nueva versión 112.0.5615.121 lo antes posible. La versión actualizada corrige la vulnerabilidad que afecta a los sistemas Windows, Mac y Linux y aparece como CVE-2023-2033 en la Base de Datos Nacional de Vulnerabilidad de los Estados Unidos.
Mientras tanto, la actualización se implementará en el canal de escritorio estable de Google en las próximas semanas, dijo la compañía.
Google describió la vulnerabilidad de alta gravedad como un problema de «Confusión de tipos» en el motor JavaScript V8. Google Chrome V8 es el motor JavaScript y WebAssembly de código abierto de Google.
«Google es consciente de que existe un exploit para CVE-2023-2033», dijo la compañía. opinión el 14/04
NIST, la agencia del Departamento de Comercio de EE. UU. que opera la base de datos nacional de vulnerabilidades, fue incluso más allá en su descripción CVE de la vulnerabilidad. «La confusión de tipos en V8 en Google Chrome antes de 112.0.5615.121 permitió a un atacante remoto explotar la corrupción del montón a través de una página HTML comprometida», dijo NIST.
Google aún no ha publicado todos los detalles sobre la vulnerabilidad. «El acceso a los detalles del error y los enlaces pueden permanecer restringidos hasta que la mayoría de los usuarios hayan actualizado con una solución», dijo Google en el comunicado.
Cómo actualizar Chrome
Para actualizar Chrome, los usuarios pueden hacer clic en el menú adicional en el lado derecho de la barra de menú, luego ir a «Ayuda» y «Acerca de Google Chrome». Chrome comprueba automáticamente las actualizaciones del navegador y actualiza el navegador de forma predeterminada. Una vez que se complete la actualización, los usuarios deberán reiniciar el navegador.
Clement Lecigne del Grupo de Análisis de Amenazas de Google identificó la vulnerabilidad e informó el problema el 11 de abril. Además de corregir CVE-2023-2033, la actualización de Chrome también corrige una variedad de problemas identificados durante las auditorías internas y otras iniciativas, dice la compañía.
Esta es la primera vulnerabilidad de día cero reportada en Chrome este año. En DiciembreGoogle lanzó una actualización para Chrome después de que se identificara otra vulnerabilidad de confusión de tipo en V8.
Un error de confusión de tipos ocurre cuando un programa usa un tipo de método para asignar o inicializar un recurso, pero usa un método diferente para acceder a ese recurso, lo que resulta en un acceso ilegal a la memoria, según la firma de seguridad cibernética NSFocus. una advertencia se envió a través de la actualización de diciembre de Chrome. «Al atraer a un usuario para que visite un sitio web especialmente diseñado, un atacante remoto podría en última instancia ejecutar código arbitrario o causar una denegación de servicio en el sistema», dijo NSFocus.
Durante el año pasado, se identificaron 9 vulnerabilidades de día cero en Chrome.
En 2022, el número de vulnerabilidades conocidas de código abierto aumentó un 4 % en comparación con 2021 un informe de Sinopsis. Se encontró al menos una vulnerabilidad de código abierto conocida en el 84 % de todas las bases de código comerciales y patentadas analizadas por los investigadores, y el 48 % de todas las bases de código analizadas contenían vulnerabilidades de alto riesgo.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Podrás encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3693259/google-urges-users-to-update-chrome-to-address-zero-day-vulnerability.html#tk.rss_news