[ad_1]
O Google tem para o navegador Chrome corrigir uma exploração de vulnerabilidade de dia zero que foi usada por agentes de ameaças. Esta é a quinta vez neste ano que a empresa lança um patch para uma dessas vulnerabilidades, .
“O Google está ciente de que existe uma exploração para CVE-2024-4671”, disse a empresa em um breve comunicado. Não divulgou quaisquer detalhes sobre a natureza do ataque no mundo real ou a identidade dos atores da ameaça. Isso é comum para o Google, pois ele gosta de esperar até que a maioria dos usuários atualize o software antes de anunciar detalhes específicos.
Sabemos algumas coisas sobre a exploração. Está sendo classificado como um “problema de alta gravidade” e como uma vulnerabilidade de “usuário após liberação”. Esses bugs surgem quando um programa faz referência a um local de memória depois de ter sido desalocado, levando a uma série de consequências graves, desde uma falha até uma execução aleatória de código. Parece que a vulnerabilidade CVE-2024-4671 está associada ao componente visual que lida com a renderização e exibição de conteúdo no navegador.
A exploração foi descoberta e relatada ao Google por um pesquisador anônimo. A correção está disponível para Mac, Windows e Linux e as atualizações continuarão a ser distribuídas aos usuários nos próximos dias e semanas. O Chrome é atualizado automaticamente com correções de segurança, para que os usuários possam confirmar se estão executando a versão mais recente do navegador acessando Configurações e Sobre o Chrome. Usuários de navegadores baseados em Chromium como Microsoft Edge, Brave, Opera e Vivaldi também devem atualizar para uma nova versão assim que estiver disponível.
Conforme dito, esta é a quinta falha desse tipo abordada pelo Google neste ano. Não quero dizer “dentro do último ano civil”. Quero dizer, em 2024. Três foram descobertos em março, no concurso de hackers Pwn2Own em Vancouver. Isso não é um disco nem nada. Google encontrou e corrigiu de volta em 2020.
As explorações de dia zero têm sido uma pedra no sapato constante do Google. Trata-se de um tipo de ataque cibernético que aproveita uma falha de segurança desconhecida ou não resolvida em software, hardware ou firmware de computador. A empresa normalmente paga muito dinheiro pela descoberta de bugs, como parte de seu .
[ad_2]
Fonte:
