O Google lança atualização crítica do Chrome para corrigir vulnerabilidade de dia zero

O Google anuncia lançamento de atualização crítica do Chrome para corrigir falha de segurança de dia zero

O Google lançou uma atualização de segurança crítica para usuários do Chrome no Mac, Linux e Windows, abordando uma vulnerabilidade zero-day identificada como CVE-2023-6345. A ENBLE relata que essa vulnerabilidade, descoberta pelo Grupo de Análise de Ameaças do Google em 24 de novembro, representa um risco significativo, permitindo potencialmente que hackers acessem dados pessoais e implantem código malicioso.

O CVE-2023-6345 é uma fraqueza de estouro de inteiro dentro do Skia, a biblioteca gráfica 2D de código aberto utilizada no motor gráfico do Google Chrome. Atacantes poderiam usar essa vulnerabilidade para escapar da sandbox com um arquivo malicioso, correndo o risco de infectar o sistema e roubar dados. O Google, como muitas empresas de tecnologia, está omitindo detalhes sobre a exploração para evitar riscos adicionais.

Ação imediata recomendada para usuários do Google Chrome

Usuários com atualizações automáticas do Chrome ativadas podem não precisar tomar nenhuma ação adicional. Para aqueles que atualizam manualmente o Chrome, é crucial instalar a versão mais recente o mais rápido possível. As versões atualizadas são 119.0.6045.199 para Mac e Linux, e 119.0.6045.199/.200 para Windows. Essa atualização faz parte dos esforços contínuos do Google para aprimorar a segurança e proteger os dados do usuário, com a correção sendo implementada progressivamente ao longo dos próximos dias e semanas.

A resposta imediata do Google a essa vulnerabilidade zero-day destaca a importância das atualizações regulares de software como defesa contra ameaças cibernéticas. Os usuários são aconselhados a manter seus sistemas atualizados e ficar atentos a possíveis ataques cibernéticos.