Vulnerabilidade Crítica no Google Chrome – Atualizem JÁ

Sabemos que já estão disponíveis as versões estáveis 104.0.5112.101 para MacOS e Linux e 104.0.5112.102/101 para Windows. Normalmente, a actualização instala-se automaticamente no computador do utilizador, mas por precaução, vale a pena verificar o browser no menu “Definições” – alguns utilizadores indicam que o download da actualização só começa depois de entrar na secção apropriada.

Uma vulnerabilidade crítica está disponível no navegador Chrome – não só é perigosa, como, como se verificou, tem sido activamente utilizada por hackers há já algum tempo. Sabe-se que a Google já lançou a actualização que a corrige no início desta semana, mas até agora pode não ter chegado a todos os utilizadores.

Sabemos que já estão disponíveis as versões estáveis 104.0.5112.101 para MacOS e Linux e 104.0.5112.102/101 para Windows. Normalmente, a actualização instala-se automaticamente no computador do utilizador, mas por precaução, vale a pena verificar o browser no menu “Definições” – alguns utilizadores indicam que o download da actualização só começa depois de entrar na secção apropriada. Eu próprio testei e ele apesar de estar automaticamente para atualizar, só desta forma atualizou.

Vulnerabilidade Crítica no Google Chrome - Atualizem JÁ 1

Vulnerabilidade Crítica no Google Chrome – Atualizem JÁ

Sabemos que a actualização inclui 11 correcções de segurança, que vão desde “críticas” a “médias”. O Google não revela detalhes até que a maioria dos utilizadores actualize o software.

Embora haja um bug crítico na lista, o mais perigoso é provavelmente o nível “elevado” de vulnerabilidade CVE-2022-2856 – para ele, de acordo com o blog oficial do Chrome Releases, já existe uma exploração activamente em uso pelos hackers para o mesmo. De acordo com o portal Dark Reading, a vulnerabilidade permite que sites maliciosos executem código arbitrário no computador do utilizador.

Por outras palavras, os hackers sabem sobre a vulnerabilidade. Portanto, vale a pena actualizar o mais rapidamente possível se a versão actual do navegador da web não for a mais recente.

Vulnerabilidade Crítica no Google Chrome - Atualizem JÁ 2

No mês passado, a Google lançou também uma actualização urgente do seu navegador Chrome proprietário para Windows.

A actualização Chrome 103.0.5060.114 teve uma correcção para uma grave vulnerabilidade de dia zero CVE-2022-2294, que estava activamente em exploração por atacantes. A vulnerabilidade tinha um elevado nível de gravidade. O Google ainda não revelou detalhes sobre a vulnerabilidade e a sua utilização para não dar informações adicionais aos cibercriminosos.

No entanto, já sabemos que estamos a falar de uma vulnerabilidade de buffer overflow. Foi descoberta por Jan Vojtěsek da Avast na componente WebRTC (Web Real-Time Communications).

Leiam as últimas notícias do mundo da tecnologia no Google News , Facebook  e Twitter e também no nosso Grupo de Telegram
Todos os dias vos trazemos dezenas de notícias sobre o mundo Android em Português. Sigam-nos no Google Notícias. Cliquem aqui e depois em Seguir. Obrigado!