NOTÍCIAS

[ANONYMOUS][grids]

PSA: você deve atualizar seu aplicativo do Chrome rapidamente

 

O Google Chrome continua a ser o navegador mais popular atualmente, e a empresa também garante tomar medidas instantâneas em caso de acidente. Sem perder tempo, o Google tomou as medidas adequadas para evitar uma exploração de dia zero com o quarto patch do Chrome para 2022.

Em 4 de julho de 2022, a empresa lançou o último patch para lidar com a ameaça CVE-2022-2294, uma preocupação de segurança encontrada no navegador Chrome. O Google começou a lançar a nova atualização (versão 103.0.5060.114) e estará disponível para todos os usuários globalmente em algumas semanas.

Os usuários devem garantir que seu navegador esteja executando a atualização mais recente para instalar essa “correção de segurança crítica”. Assim, prevenindo qualquer potencial vulnerabilidade.

Quarto Chrome Zero Day de 2022

Embora a vulnerabilidade CVE-2022-2294 esteja atualmente sendo explorada, a empresa ainda não divulgou uma declaração oficial sobre sua detecção. Uma atualização rápida foi postada no blog de lançamento do Google Chrome. Make Use Of foi o primeiro a relatar a nova exploração de dia zero.

Algumas partes mal-intencionadas já exploraram a vulnerabilidade, que foi detectada depois que Jan Vojtesek, da equipe Avast Threat Intelligence, transmitiu o problema em 1º de julho.

A ameaça está ligada a uma falha de estouro de heap dentro do componente de comunicação em tempo real da Web (Web RTC) do Chrome. Ele fornece ao navegador recursos de comunicação em tempo real. Também chamado de 'heap smashing' ou 'heap overruns'. A vulnerabilidade pode levar a ataques perigosos de negação de serviço (DoS).


As informações também são retidas para evitar que os cibercriminosos saibam sobre elas. Embora saibamos que é a quarta vulnerabilidade de dia zero a ser corrigida em 2022.
  • CVE-2022-0609 (14 de fevereiro)
  • CVE-2022-1096 (25 de março)
  • CVE-2022-1364 (14 de abril)

Atualizar o Google Chrome

Os usuários devem priorizar a atualização do navegador Google Chrome para evitar a exploração de dia zero. Para dispositivos Windows, Linux e macOS, baixe a versão mais recente de 103.0.5060.114. Para dispositivos Android , os usuários precisam atualizar para a versão 103.0.5060.71 do navegador.

Embora o navegador seja atualizado automaticamente, se o recurso de atualização automática estiver desativado, verifique as configurações do navegador para verificar a atualização ou instale manualmente a versão mais recente do Chrome.