Se non hai aggiornato il tuo browser Chrome alla versione 99.0.4844.84, si dovrebbe fare subito. Se non lo fai, stai mettendo a rischio la tua sicurezza, poiché Google ha recentemente segnalato una nuova vulnerabilità in Chrome. La vulnerabilità in questione è stata descritta come “Chromium: CVE-2022-1096 Digitare Confusione in V8”.
Cromo: CVE-2022-1096 Digitare Confusione in V8
Secondo l'advisory di Microsoft, l'identificatore CVE-2022-1096 è stato assegnato da Chrome. Va notato che Microsoft Edge è basato su Chromium e ingerisce Chromium, che risolve questa vulnerabilità. Si noti inoltre che è necessaria una patch immediata, poiché Google è a conoscenza di un exploit attivo basato sul difetto.
I dettagli tecnici relativi al problema sono scarsi e non verranno resi pubblici fino a quando la maggior parte degli utenti non avrà aggiornato i propri browser. Anche il produttore del browser manterrà le restrizioni, se il bug esiste in una libreria di terze parti da cui dipendono in modo simile altri progetti, ma non hanno ancora fissato.
È interessante notare che V8 è il motore JavaScript di Chrome, che viene utilizzato anche lato server in Node.js. Tuttavia, non ha ancora detto di essere interessato.
Nel mese di febbraio, Chrome è stato colpito da un altro zero-day, CVE-2022-0609. Al momento della divulgazione, Google lo ha descritto come un utente gratuito in bug di animazione, che ha un punteggio di alta gravità. La vulnerabilità è stata scoperta da Clément Lecigne del Threat Analysis Group di Google.
Un altro esempio di Chrome use-after-free zero-day sfruttato in natura è CVE-2021-37973. Il bug risiedeva nell'API dei portali, che è un sistema di navigazione di pagine Web che aiuta nelle transizioni di pagina, o cosa vedono gli utenti quando si spostano tra le pagine. Questo bug è stato divulgato anche da Clément Lecigne.