Aggiorna Google Chrome per battere l'exploit Zero-Day
Google ha rivelato che un bug zero-day nel suo browser Chrome veniva sfruttato attivamente. Google ha rilasciato una patch il 1 ° marzo per risolvere il problema senza pubblicizzare il fatto. Il risultato è che devi aggiornare Google Chrome il prima possibile.
Cos'è un giorno zero?
Un giorno zero, anche scritto come 0 giorni, è una vulnerabilità che gli hacker hanno scoperto e sfruttato prima che uno sviluppatore abbia trovato e risolto il problema. Lo "zero-day" si riferisce a quanto tempo gli sviluppatori devono patteggiare il problema prima di essere sfruttato in natura.
È raro che Google sia colpito da exploit zero-day . La compagnia ha innumerevoli ricercatori di sicurezza che lavorano per trovare e risolvere questi problemi prima che i cattivi inizino a sfruttarli. Tuttavia, in questa particolare occasione, sembra che Google sia stato catturato con i pantaloni abbassati.
Nome in codice CVE-2019-5786
Google sta descrivendo CVE-2019-5786 come un bug di cattiva gestione della memoria in FileReader. Questa è la parte dei browser Web che consente alle app Web di leggere i file memorizzati sul computer dell'utente. E si pensa che questo potrebbe consentire l'esecuzione di codice dannoso.
Inoltre, seriamente, aggiorna le tue installazioni di Chrome … come al momento. #PSA
– Justin Schuh? (@justinschuh) 6 marzo 2019
I dettagli al momento sono sottili, dato che Google vuole aggiornare tutti prima di rivelare tutti i dettagli cruenti. Ma sembra che questo bug possa essere usato per impiantare malware e quindi potenzialmente usato per prendere il controllo del computer da remoto.
Aggiorna Google Chrome Now
È probabile che il tuo browser Chrome si sia già aggiornato, eliminando in tal modo il problema prima che possa essere ulteriormente sfruttato. Tuttavia, solo per essere sicuri, è necessario verificare la presenza di aggiornamenti e assicurarsi di eseguire la versione 72.0.3626.121 o successiva.
Per verificare quale versione di Chrome stai utilizzando, apri Chrome, quindi fai clic sui tre punti verticali per aprire Impostazioni . Quindi fai clic su Guida , quindi Informazioni su Chrome . Questo ti dirà quale build hai installato e puoi fare clic su "Verifica aggiornamenti" per assicurarti di essere aggiornato.
Per ulteriori informazioni su Google Chrome, consulta le nostre essenziali domande frequenti su Google Chrome .
Immagine di credito: Stephen Shankland / Flickr
Leggi l'articolo completo: aggiorna Google Chrome per battere lo zero-day exploit
Fonte: Utilizzare