Google Chrome è stato trovato vulnerabile a una vulnerabilità zero-day per i quali ci può essere un exploit attivo in natura. La vulnerabilità in questione viene assegnato il codice CVE-2.019-5.786, e per fortuna, ed è stato corretto.
Tutti gli utenti di Chrome sono invitati ad aggiornare alla versione più recente del browser per evitare gli attacchi.
La vulnerabilità in questione viene assegnato il codice CVE-2.019-5.786, e per fortuna, ed è stato corretto. Tutti gli utenti di Chrome sono invitati ad aggiornare alla versione più recente del browser per evitare gli attacchi.
CVE-2019-5786 Informazioni tecniche
Google non ha detto molto circa lo zero-day. “L'accesso ai dettagli di bug e collegamenti possono essere tenuti limitato fino ad un maggior parte degli utenti vengono aggiornate con una correzione. Ci sarà anche mantenere le restrizioni se il bug esiste in una libreria di terze parti che altri progetti in modo simile dipendono, ma non hanno ancora fissato,”Ha detto la società in un annuncio.
Quello che si sa sulla vulnerabilità è che colpisce il browser s FileReader API. Si tratta di un difetto uso-after-free che può consentire agli aggressori di sfuggire alla sandbox di Chrome e svolgono attacchi esecuzione di codice remoto su sistemi vulnerabili.
CVE-2019-5786 è stata riportata da Clemente Lecigne che è un ricercatore per Google Threat Analysis Group nel febbraio 27. La buona notizia è che la vulnerabilità è stato risolto nelle ultime versioni desktop di Chrome, così come nei sistemi OS Android e Chrome.
Detto, gli utenti desktop di Chrome dovrebbe passare immediatamente al v72.0.3626.121, gli utenti Android a v72.0.3626.121, e gli utenti di Chrome OS per v72.0.3626.122.