Google ha rilasciato un aggiornamento di sicurezza per correggere una vulnerabilità critica nel browser Google Chrome. La nuova vulnerabilità, a cui è stato assegnato il codice di tracciamento CVE-2023-3079, è stata segnalata dal Threat Analysis Team (TAG) di Google il 1° giugno 2023.
Secondo il National Vulnerability Database (NVD) del NIST, una vulnerabilità di memoria nel motore JavaScript V8 delle versioni di Google Chrome precedenti alla 114.0.5735.110 consente agli aggressori di sfruttare le vulnerabilità di memoria attraverso pagine HTML generate. Le vulnerabilità di memoria si verificano quando il contenuto di una posizione di memoria viene modificato al di là delle intenzioni del programmatore o della struttura del programma/linguaggio, con conseguente violazione della sicurezza della memoria.
Gli utenti di Google Chrome dovrebbero aggiornare immediatamente all'ultima versione per correggere la vulnerabilità di sicurezza.
Come di consueto, Google non ha divulgato dettagli sulla natura degli attacchi, ma alcune segnalazioni indicano un continuo sfruttamento della vulnerabilità CVE-2023-3079. Anche questa è una vulnerabilità zero-day che Google ha risolto nel browser Chrome dall'inizio del 2023. Le due vulnerabilità precedenti erano CVE-2023-2033 (punteggio CVSS: 8.8) e CVE-2023-2136 (punteggio CVSS: 9.6).
Gli utenti del browser Chrome dovrebbero aggiornare immediatamente alla versione 114.0.5735.110 (Windows) e 114.0.5735.106 (macOS e Linux) per mitigare le potenziali minacce.
Link alla fonte










Commento (0)