Chrome, scoperta vulnerabilità già sfruttata dai malintenzionati: aggiornare subito

Chrome, scoperta vulnerabilità già sfruttata dai malintenzionati: aggiornare subito

In casa Google hanno rilasciato un nuovo aggiornamento di Chrome che dovreste installare tutti sul vostro PC Windows: viene infatti risolta una falla di sicurezza già sfruttata dai malintenzionati.

di pubblicata il , alle 09:41 nel canale Sicurezza
GoogleChrome
 

Google ha pubblicato una nuova versione per Windows del browser Chrome, la numero 103.0.5060.114, al fine di risolvere una vulnerabilità "zero day" molto critica. Con "zero day" s'intende una falla che i malintenzionati hanno scovato e stanno già usando attivamente per attaccare le loro vittime. Si tratta della quarta falla zero-day risolta dalla casa di Mountain View nel 2022.

"Google è a conoscenza che un exploit per CVE-2022-2294 esiste in circolazione", si legge nell'advisory di sicurezza diffuso. Per aggiornare il vostro browser Chrome avete due possibilità: aspettare l'aggiornamento automatico - che raggiungerà tutti gli utenti nel giro di pochi giorni o al più una settimana - oppure procedere immediatamente andando in "Menu -> Guida -> Informazioni su Google Chrome" e attendere che il processo di update si completi dopo il necessario riavvio del browser.

La falla risolta su Chrome viene descritta come un "heap buffer overflow" in WebRTC, ed è stata segnalata da Jan Vojtesek del team Avast Threat Intelligence il primo di luglio. Chi sfrutta la vulnerabilità può causare crash del programma o eseguire codice arbitrario all'insaputa dell'utente del sistema. Al momento non sono stati rilasciati ulteriori dettagli tecnici sul problema, in modo da non favorire ulteriormente i malintenzionati.

0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^