Google a lansat o actualizare neprogramată pentru a remedia o vulnerabilitate zero-day despre care se crede că este exploatată în mod activ de hackeri în browserul Google Chrome. Aceasta este prima eroare gravă din 2023 în cel mai mare browser din lume .
Vulnerabilitatea, identificată ca CVE-2023-2033, a fost raportată de Clement Lecigne de la Grupul de Analiză a Amenințărilor (TAG) al Google pe 11 aprilie 2023. TAG-ul Google este o echipă de experți însărcinată cu descoperirea și raportarea vulnerabilităților zero-day exploatate în atacuri extrem de direcționate de către actori de amenințare sponsorizați de stat .
Vulnerabilitatea este o vulnerabilitate de gravitate ridicată, descrisă ca o problemă de confuzie de tip în motorul JavaScript V8. O problemă de confuzie de tip în V8 în browserul Google Chrome anterior versiunii 112.0.5615.121 permite unui atacator la distanță să exploateze potențial coruperea heap-ului prin intermediul unei pagini HTML create special.
Utilizatorii trebuie să actualizeze browserul Chrome imediat
Deși eroarea permite de obicei atacatorilor să provoace blocări ale browserului atunci când este exploatată cu succes prin citirea sau scrierea datelor din buffer-ul în afara limitelor, ea poate permite, de asemenea, atacatorilor să execute cod pe dispozitivele compromise. Gravitatea ridicată a vulnerabilității a determinat Google să afirme că accesul la detaliile erorii va fi limitat până când majoritatea utilizatorilor vor fi corectați.
De asemenea, este posibil ca Google să continue să restricționeze accesul la această vulnerabilitate de securitate, deoarece este prezentă și în biblioteci sau proiecte terțe care depind de JavaScript V8 și nu au fost actualizate.
Utilizatorii de browsere bazate pe Chromium, precum Microsoft Edge, Brave, Opera și Vivaldi, ar trebui să aplice și ei remedierile imediat ce acestea sunt lansate. Pentru a verifica dacă există cea mai recentă versiune de Google Chrome, din browser, accesați Chrome > Ajutor > Despre Google Chrome.
Legătură sursă
Comentariu (0)