Usuários do Google Chrome devem atualizar imediatamente o navegador ou conferir se ele já está mesmo na versão mais recente. Na última quarta-feira (29), a empresa lançou um patch de segurança para corrigir sete vulnerabilidades descobertas no navegador.
Chamada de CVE-2023-6345, a vulnerabilidade mais grave envolve a biblioteca de gráficos 2D de código aberto Skia. Na pior das hipóteses, ela permite a execução remota de código a partir do envio de um arquivo malicioso para sistemas de outros usuários.
Tecnologia, negócios e comportamento sob um olhar crítico.
Assine já o The BRIEF, a newsletter diária que te deixa por dentro de tudo
Essa é uma brecha chamada de "dia-zero", ou seja, uma falha de segurança que foi identificada por equipes de segurança ou invasores antes de receber uma atualização da companhia.
A falha foi encontrada pelo Threat Analysis Group (TAG), o grupo de caça de vulnerabilidades que é mantido pelo própria Google. A atualização é válida para o navegador nas versões Windows, macOS e Linux.
Atualizações de segurança no Google Chrome
Essa já é a quinta atualização do Chrome em 2023 contra vulnerabilidades de dia-zero, que costumam ser as mais graves em um sistema. Uma das anteriores aconteceu em abril, quando uma brecha de segurança muito parecida também permitia a execução de uma fuga de sandbox usando páginas HTML pelo Skia.
Até o momento, a companhia não forneceu detalhes técnicos sobre o erro e nem confirmou se ele é um resquício da brecha corrigida meses atrás. O Google vai esperar até que a maior parte da comunidade esteja protegida para discutir o assunto.
Confira se o seu navegador está atualizado.Fonte: TecMundo
Usuários que usam o Chrome normalmente já têm o navegador atualizado pelo próprio sistema ao abrir o programa todos os dias, o que significa que você provavelmente não precisa fazer nada para não virar uma vítima da nova brecha.
Ainda assim, é recomendável que você acesse o menu "Sobre o Google Chrome" nas configurações do programa para conferir manualmente se você está com a versão mais recente instalada no seu computador.
Fontes
Categorias