Geral 1min de Leitura - 08 de setembro de 2022

Vulnerabilidade de dia zero do Google Chrome corrigida em atualização de emergência

Vulnerabilidade dia zero Chrome

This post is also available in: Português

O Google Chrome lançou uma nova atualização em resposta a uma única vulnerabilidade de segurança de dia zero de alta gravidade, conhecida como CVE-2022-3075.

O Google afirmou estar ciente dos relatos de que a vulnerabilidade foi bastante explorada. Foi um pesquisador de segurança quem relatou, em anonimato, a empresa sobre a falha. Agora, a atualização já está liberada para usuários de desktop do navegador, tanto para Windows como para Linux e Mac.

Entretanto, a companhia afirmou que ainda não vai fornecer mais informações sobre a vulnerabilidade ou como ela funcionava. O principal motivo é para que cibercriminosos não se aproveitem da falha enquanto a base de usuários não é totalmente atualizada.

Segundo um relatório do Grupo de Análise de Ameaças do Google, crackers da Coreia do Norte tentaram lançar ataques, patrocinados pelo estado, usando uma vulnerabilidade de execução remota de código de dia zero do Chrome.

O Google Chrome já corrigiu seis falhas de dia zero desde o início deste ano. A CVE-2022-0609, CVE-2022-1096, CVE-2022-1364, CVE-2022-2294 e CVE-2022-2856.

Esse tipo de vulnerabilidade também pode afetar os usuários de navegadores baseados no software Chromium de código aberto do Google, como Microsoft Edge, Opera ou Samsung, e seria de seu interesse garantir que seus navegadores fossem atualizados.

Infelizmente para os consumidores em todos os lugares, o Google Chrome continua sendo um endpoint comum que os cibercriminosos usam para comprometer os usuários.

Meu navegador está protegido?

Para verificar se o seu Google Chrome está protegido, abra o navegador e acesse os três pontinhos na vertical localizados no canto superior direito da tela. Clique em ‘Ajuda’ e, em seguida, em ‘Sobre o Google Chrome’.

É importante sempre ter atenção ao baixar alguma extensão para o Google Chrome. Segundo pesquisa de uma empresa de software de segurança, mais de 1,4 milhão de usuários do navegador tem alguma extensão maliciosa.

Fonte: Tech Radar, Chrome Realeses.

This post is also available in: Português