Google advirtió que un exploit de seguridad de Chrome estaba poniendo a los usuarios en riesgo. Identificada como CVE-2023-2033, esta falla, cuyo nivel de gravedad se considera significativo, requiere una actualización del navegador web para las versiones actualmente en uso anteriores a 112.0.5615.121. Esta vulnerabilidad "permite a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada". explicar el NIST. Este agujero de seguridad fue informado por Clément Lecigne del Equipo de Análisis de Amenazas (TAG) de Google el 11 de abril.
Google tiene publicado su parche el 14 de abril para Windows, Mac y Linux para cerrar el agujero de seguridad en el motor JavaScript V8 de Chrome. En concreto, si un usuario navega por un sitio con una página web trampa a través de un navegador obsoleto, su sistema queda expuesto a un ataque malicioso remoto. El código de explotación para esta falla está actualmente circulando y bien podría ser utilizado por ciberatacantes. También se han aplicado otras correcciones a Chrome que incluyen, entre otras cosas, auditorías internas y pruebas de datos aleatorias (fuzzing).
Otras noticias que te pueden interesar