Blog / Vulnerabilitat zero-day en Google Chrome

Vulnerabilitat zero-day en Google Chrome

per SW Team

Google ha publicat la versió 98.0.4758.102 de Chrome per Windows, Mac i Linux, amb la finalitat de corregir una vulnerabilitat del dia zero d’alta gravetat.

“Google és conscient que existeix un exploit per CVE-2022-0609”, ha dit en un avis de seguretat publicat en el dia d’avui.

Google ha afirmat que l'actualització de Chrome serà implementada en les pròximes setmanes de forma automàtica. Tanmateix, és possible instal·lar l'actualització immediatament de forma manual simplement entrant en el menú de Chrome > Ajuda > Sobre Google Chrome.

Detalls del zero-day no revelats

La vulnerabilitat del dia zero corregida avui s’ha registrat com CVE-2022-0609 i se li ha assignat un nivell de gravetat “High”.

Aquesta vulnerabilitat ha estat descoberta per Clément Lecigne del Grup d’Anàlisis d’Amenaces de Google.

Tot i que Google ha detectat atacs que exploten aquesta vulnerabilitat, no ha compartit cap informació addicional sobre aquests incidents o detalls tècnics sobre la vulnerabilitat.

"L'accés als detalls de la fallada i als enllaços, pot mantenir-se restringit fins que la majoria dels usuaris s'actualitzin amb una solució", va afegir Google. A més a més, aquesta actualització de Google Chrome corregeix set vulnerabilitats de gravetat “High”.

Més informació

  • https://chromereleases.googleblog.com/2022/02/stable-channel-update-for-desktop_14.html
i