Google a lansat o actualizare de securitate pentru browserul Chrome pe Windows, Mac si Linux pentru a remedia o vulnerabilitate de tip zero-day, recent descoperita, care este exploatata in mod activ de atacurile cibernetice – iar utilizatorii sunt indemnati sa aplice actualizarea cat mai curand posibil, informeaza zdnet.com.

„Zero-day” este un termen larg care descrie vulnerabilitatile de securitate descoperite recent, pe care hackerii le pot folosi pentru a ataca sistemele, potrivit kaspersky.com. Termenul „zero-day” se refera la faptul ca vanzatorul sau dezvoltatorul abia a aflat de defectiunea respectiva – ceea ce inseamna ca are la dispozitie „zero zile” pentru a-l remedia. Un atac de tip „zero-day” are loc atunci cand hackerii exploateaza defectiunea inainte ca dezvoltatorii sa aiba sansa de a-l remedia.

Versiunea, care actualizeaza Google Chrome la versiunea 105.0.5195.102, remediaza ceea ce este descris ca fiind o problema de securitate de gravitate ridicata (CVE-2022-307) legata de validarea insuficienta a datelor in Mojo, o colectie de biblioteci de executie utilizate in Chromium, care alimenteaza o mare parte din codul din spatele browserului Google Chrome.

Google a precizat ca este „la curent cu rapoartele conform carora un exploit pentru CVE-2022-3075 exista in mediul natural”.

Corectia de securitate urmeaza sa fie distribuita utilizatorilor in urmatoarele zile si saptamani. Utilizatorii sunt indemnati sa aplice actualizarea atunci cand Chrome le solicita acest lucru.

Google nu a oferit detalii exacte cu privire la ce se refera actualizarea de securitate, mentionand ca „accesul la detalii despre bug-uri si link-uri poate fi restrictionat pana cand majoritatea utilizatorilor sunt actualizati cu o solutie”.

Este probabil ca informatiile despre vulnerabilitate sa fie retinute deocamdata pentru a impiedica infractorii cibernetici sa profite de ea inainte ca majoritatea utilizatorilor Google Chrome sa aiba ocazia sa aplice actualizarea.

Echipa de interventie in caz de urgenta informatica din Singapore (SingCERT) sfatuieste utilizatorii sa „instaleze imediat cele mai recente actualizari de securitate” – si ca „utilizatorii sunt, de asemenea, incurajati sa activeze functia de actualizare automata in Chrome pentru a se asigura ca software-ul lor este actualizat prompt”.

Vulnerabilitatea a fost transmisa in mod anonim catre Google de catre un cercetator in domeniul securitatii cibernetice anonim, care va primi o recompensa pentru identificarea erorii care urmeaza sa fie stabilita.

„De asemenea, dorim sa multumim tuturor cercetatorilor in domeniul securitatii care au lucrat cu noi in timpul ciclului de dezvoltare pentru a preveni ca bug-urile de securitate sa ajunga vreodata in canalul stabil”, a declarat Google.

Pentru orice software si aplicatii, aplicarea in timp util a actualizarilor de securitate este unul dintre lucrurile esentiale pe care persoanele si organizatiile le pot face pentru a se proteja pe ele insele si afacerile lor impotriva atacurilor cibernetice.

Sursa: