Continuamente se descubren vulnerabilidades de seguridad desconocidas en el navegador Chrome. Google advierte a 3 mil millones de usuarios que actualicen a la nueva versión inmediatamente.
Los usuarios deben actualizar Chrome inmediatamente. Foto: Semana de la Seguridad
En una publicación de blog del 18 de abril, Google confirmó el descubrimiento de cuatro vulnerabilidades de seguridad graves en el navegador Chrome, de las cuales la vulnerabilidad con el código CVE-2023-2136 es un tipo descubierta por primera vez, nunca anunciada antes (día cero).
A diferencia de otras vulnerabilidades de día cero recientes, CVE-2023-2136 no afecta al motor Javascript V8 del navegador. Google identificó el problema como “desbordamiento de enteros en Skia”, el motor gráfico de Chrome.
El desbordamiento de enteros ocurre cuando un valor entero aumenta tanto que excede su capacidad de almacenamiento, lo que compromete la seguridad y puede ser explotado.
El equipo de análisis de amenazas de Google descubrió la nueva vulnerabilidad, pero no había ningún parche disponible antes de los primeros informes sobre la explotación de CVE-2023-2136.
En el anuncio oficial, Google lanzó una nueva versión de Chrome que corrige CVE-2023-2136 junto con otras tres vulnerabilidades críticas.
Para habilitar la actualización, los usuarios deben hacer clic en la barra de menú de complementos (tres puntos verticales) en la esquina superior derecha del navegador y luego hacer clic en Ayuda > Acerca de Google Chrome.
Esto hará que Chrome busque actualizaciones del navegador. Una vez completada la actualización, reinicie su navegador para estar completamente protegido.
Un día después de lanzar el parche, tiempo suficiente para que la mayoría de los usuarios actualizaran sus navegadores, Google publicó más detalles técnicos sobre las vulnerabilidades.
Según Forbes, Google es una empresa que periódicamente anuncia vulnerabilidades de día cero en sus productos. Mucha gente puede pensar que esto hace que Chrome sea menos seguro. Sin embargo, los resultados fueron el opuesto.
Chrome se basa en el motor Chromium, al igual que muchos otros navegadores de la competencia. Vulnerabilidades de seguridad similares afectan a todas estas variantes, pero sólo Google las revela sistemáticamente.
Según Zing
[anuncio_2]
Fuente
Kommentar (0)