Aggiorna Google Chrome per battere l'exploit Zero-Day

Google ha rivelato che un bug zero-day nel suo browser Chrome veniva sfruttato attivamente. Google ha rilasciato una patch il 1 ° marzo per risolvere il problema senza pubblicizzare il fatto. Il risultato è che devi aggiornare Google Chrome il prima possibile.

Cos'è un giorno zero?

Un giorno zero, anche scritto come 0 giorni, è una vulnerabilità che gli hacker hanno scoperto e sfruttato prima che uno sviluppatore abbia trovato e risolto il problema. Lo "zero-day" si riferisce a quanto tempo gli sviluppatori devono patteggiare il problema prima di essere sfruttato in natura.

È raro che Google sia colpito da exploit zero-day . La compagnia ha innumerevoli ricercatori di sicurezza che lavorano per trovare e risolvere questi problemi prima che i cattivi inizino a sfruttarli. Tuttavia, in questa particolare occasione, sembra che Google sia stato catturato con i pantaloni abbassati.

Nome in codice CVE-2019-5786

Google sta descrivendo CVE-2019-5786 come un bug di cattiva gestione della memoria in FileReader. Questa è la parte dei browser Web che consente alle app Web di leggere i file memorizzati sul computer dell'utente. E si pensa che questo potrebbe consentire l'esecuzione di codice dannoso.

I dettagli al momento sono sottili, dato che Google vuole aggiornare tutti prima di rivelare tutti i dettagli cruenti. Ma sembra che questo bug possa essere usato per impiantare malware e quindi potenzialmente usato per prendere il controllo del computer da remoto.

Aggiorna Google Chrome Now

È probabile che il tuo browser Chrome si sia già aggiornato, eliminando in tal modo il problema prima che possa essere ulteriormente sfruttato. Tuttavia, solo per essere sicuri, è necessario verificare la presenza di aggiornamenti e assicurarsi di eseguire la versione 72.0.3626.121 o successiva.

Per verificare quale versione di Chrome stai utilizzando, apri Chrome, quindi fai clic sui tre punti verticali per aprire Impostazioni . Quindi fai clic su Guida , quindi Informazioni su Chrome . Questo ti dirà quale build hai installato e puoi fare clic su "Verifica aggiornamenti" per assicurarti di essere aggiornato.

Per ulteriori informazioni su Google Chrome, consulta le nostre essenziali domande frequenti su Google Chrome .

Immagine di credito: Stephen Shankland / Flickr

Leggi l'articolo completo: aggiorna Google Chrome per battere lo zero-day exploit

Fonte: Utilizzare