Google avertizează asupra unui hack privind noua versiune Chrome. Windows și Android sunt țintele principale

0
326

Al patrulea atac de tip zero-day exploit a fost confirmat ieri de Google. Utilizatorii de Windows și Android sunt vulnerabili la astfel de atacuri, potrivit unui articol publicat de Forbes.

Noua versiunea a motorului de căutare Chrome va apărea în săptămânile următoare. Chrome se va actualiza automat la versiunea îmbunătățită, dar există un risc real ce poate pune în pericol atât motorul de căutare, cât și utilizatorii săi. Este vorba despre CVE-2022-2294.

Ce este un CVE?

Common Vulnerabilities and Exposures (n.r. Vulnerabilități și expuneri comune), abreviat CVE, este o bază de date cu probleme de securitate a informațiilor făcute publice. Un număr CVE identifică în mod unic o vulnerabilitate din listă, conform Balbix

În cazul Chrome, securitatea prezintă un grad ridicat de vulnerabilitate, după cum raportează un membru al echipei Avast Threat Intelligence. Aceasta este descrisă ca fiind doar o depășire de buffer heap în WRTC (Web Real-Time Communications). Detaliile complete nu sunt dezvăluite până când majoritatea utilizatorilor de Chrome nu își actualizează aplicația. 

Problema ar fi trebuit rezolvată mult mai devreme, dar Google a raportat-o abia pe 1 iulie. De asemenea, compania este conștientă că există, totuși, riscul unui atac de tip zero-day exploit. 

Ce se poate face pentru a combate acest atac?

Utilizatorii de Android sunt sfătuiți să își actualizeze varianta de Chrome în cel mai scurt timp, motivul fiind același. CVE-2022-2294 afectează, de asemenea, aplicația Android Chrome, iar Google a confirmat că au fost observate astfel atacuri. Numărul versiunii protejate a Chrome pentru Android este 103.0.5060.71, care va fi disponibilă prin Google Play.

În același timp, Utilizatorii de Windows sunt sfătuiți să instaleze de urgență actualizarea Chrome. Acest lucru se poate face prin accesarea opțiunii Ajutor|Despre din meniul Chrome, forțând o verificare a actualizării. Dacă este cazul, atunci actualizarea se va descărca și instala în mod automat. Motorul de căutare trebuie re-startat, apoi, pentru a beneficia de securitate și protecție. 

LEAVE A REPLY

Please enter your comment!
Please enter your name here