Icono del sitio Una Al Día

Nuevo 0-Day en Google Chrome bajo ataque activo

Google lanzó el pasado lunes una nueva versión de su navegador Google Chrome que aplica diversos parches de seguridad que corrigen ocho vulnerabilidades, incluyendo una vulnerabilidad alta que está siendo explotada actualmente de forma activa, siendo la primera vulnerabilidad de día cero (0-day) parcheado por el gigante de Internet en 2022.

Las vulnerabilidades de seguridad (CVE-2022-0603, CVE-2022-0604, CVE-2022-0605, CVE-2022-0606, CVE-2022-0607, CVE-2022-0608, CVE-2022-0609) son de riesgo alto mientras que la vulnerabilidad (CVE-2022-0610) es de riesgo medio.

Google reconoce que está al tanto de los informes que indican que existe un exploit para CVE-2022-0609, que se está utilizando dicha vulnerabilidad en ataques actualmente activos. Adam Weidemann y Clément Lecigne, del Grupo de Análisis de Amenazas (TAG) de Google, son los responsables de descubrir y notificar la vulnerabilidad.

Vulnerabilidades

Actualmente el acceso al detalle de las vulnerabilidades está restringido.

Recomendaciones

Google recomienda actualizar a la versión del canal estable 98.0.4758.102 para Windows, Mac y Linux, que se desplegará en los próximos días/semanas. El canal estable ampliado también se ha actualizado a la versión 98.0.4758.102 para Windows y Mac, que se distribuirá en los próximos días/semanas.

La lista completa de cambios en esta versión está disponible en el registro de cambios.

Referencias:

Acerca de Juan González

Juan González Ha escrito 35 publicaciones.

Salir de la versión móvil