CVE-2022-0609 é uma nova vulnerabilidade de dia zero no Google Chrome que tem sido usada por agentes de ameaças em ataques.
CVE-2022-0609 no Google Chrome – O que se sabe?
Google já lançou o Chrome 98.0.4758.102 para Windows, Mac, e Linux para resolver o sério problema. De fato, deve-se notar que esta atualização inclui um total de 11 correções de segurança.
Pelo visto, a atualização para o endereço CVE-2022-0609 será lançada nas próximas semanas. Contudo, se você quiser instalá-lo imediatamente, você pode pular para o menu do Google Chrome, selecione Ajuda, então Sobre o Google Chrome, e aplique a atualização. Observe também que seu navegador verificará automaticamente se há novas atualizações e as instalará na próxima vez que você reiniciar o navegador.
Pode ser uma boa ideia obter a atualização você mesmo, como “o Google é ciente dos relatórios que uma exploração para CVE-2022-0609 existe em estado selvagem.”
Os detalhes técnicos sobre o CVE-2022-0609 são escassos. Google o descreveu como um usuário depois de gratuito em bug de animação, que tem uma pontuação de alta gravidade. A vulnerabilidade foi descoberta por Clément Lecigne do Grupo de Análise de Ameaças do Google.
Vale ressaltar que os agentes de ameaças tendem a explorar falhas de uso após a liberação para executar código arbitrário em sistemas vulneráveis que executam versões do Chrome não corrigidas. Esses bugs também ajudam a escapar da sandbox de segurança do navegador.
Outro exemplo de um dia zero do Chrome de uso após a liberação explorada na natureza é CVE-2021-37973. O bug residia na API de portais, que é um sistema de navegação de página da web que ajuda nas transições de página, ou o que os usuários veem quando se movem entre as páginas. Este bug também foi divulgado por Clément Lecigne.