13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Google insta a los usuarios a actualizar Chrome para corregir la vulnerabilidad de día cero


Google ha lanzado una actualización de seguridad de emergencia para Chrome para corregir una vulnerabilidad de día cero dirigida por un exploit que ya está flotando en la web y que podría permitir la ejecución de código malicioso.

Google insta a los usuarios a actualizar Chrome a la nueva versión 112.0.5615.121 lo antes posible. La versión actualizada corrige la vulnerabilidad que afecta a los sistemas Windows, Mac y Linux y aparece como CVE-2023-2033 en la Base de Datos Nacional de Vulnerabilidad de los Estados Unidos.

Mientras tanto, la actualización se implementará en el canal de escritorio estable de Google en las próximas semanas, dijo la compañía.

Google describió la vulnerabilidad de alta gravedad como un problema de «Confusión de tipos» en el motor JavaScript V8. Google Chrome V8 es el motor JavaScript y WebAssembly de código abierto de Google.

«Google es consciente de que existe un exploit para CVE-2023-2033», dijo la compañía. opinión el 14/04

NIST, la agencia del Departamento de Comercio de EE. UU. que opera la base de datos nacional de vulnerabilidades, fue incluso más allá en su descripción CVE de la vulnerabilidad. «La confusión de tipos en V8 en Google Chrome antes de 112.0.5615.121 permitió a un atacante remoto explotar la corrupción del montón a través de una página HTML comprometida», dijo NIST.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Podrás encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3693259/google-urges-users-to-update-chrome-to-address-zero-day-vulnerability.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *