Google alerta todos os usuários de Mac para corrigir falha de segurança do Chrome de "alto risco"
Vá atualizar seu navegador.
Apenas alguns dias depois que a Apple lançou o iOS 16.1 com um patch para uma falha crítica de segurança, o Google emitiu uma atualização de segurança de emergência para o Chrome para Mac que corrige sua própria falha de alta segurança.
O Google avisa que está ciente de relatos de que uma exploração para a falha, CVE-2022-3723, “está à solta”. De acordo com seu procedimento usual, o Google não divulgou muitas informações sobre o exploit, além de relatar que é um bug “Type Confusion” que foi relatado por Jan Vojtěšek, Milánek e Przemek Gmerek da Avast em 25 de outubro. CVE-2022- 3723 é a sétima vulnerabilidade de dia zero corrigida pelo Google este ano.
Como Bleeping Computer explica, as vulnerabilidades de confusão de tipos geralmente ocorrem “quando o programa aloca um recurso, objeto ou variável usando um tipo e depois o acessa usando um tipo diferente e incompatível, resultando em acesso à memória fora dos limites”. Isso pode permitir que um invasor “leia informações confidenciais de outros aplicativos, cause falhas ou execute código arbitrário”, nada disso é bom.
A atualização 107.0.5304.87 pode ser instalada em Preferências > Sobre o Chrome > Verificar atualização. Em seguida, clique em Reiniciar para instalar a nova versão.
Comentários
Postar um comentário