Se você não atualizou seu navegador Chrome para a versão 99.0.4844.84, você deve fazê-lo imediatamente. Se você não, você está arriscando sua segurança, como o Google relatou recentemente uma nova vulnerabilidade no Chrome. A vulnerabilidade em questão foi descrita como “Chromium: CVE-2022-1096 Tipo Confusão em V8”.
crômio: CVE-2022-1096 Tipo Confusão em V8
De acordo com o conselho da Microsoft, o identificador CVE-2022-1096 foi atribuído pelo Chrome. Deve-se notar que o Microsoft Edge é baseado em Chromium e ingere Chromium, que resolve esta vulnerabilidade. Observe também que a correção imediata é necessária, como o Google está ciente de uma exploração ativa com base na falha.
Os detalhes técnicos em torno do problema são escassos e não serão divulgados ao público até que a maioria dos usuários atualize seus navegadores. O fabricante do navegador também manterá as restrições, se o bug existir em uma biblioteca de terceiros da qual outros projetos também dependem, mas ainda não fixaram.
Vale ressaltar que o V8 é o mecanismo JavaScript do Chrome, que também é usado no lado do servidor no Node.js. Contudo, ainda não disse que é afetado.
Em fevereiro, O Chrome foi impactado por outro dia zero, CVE-2022-0609. Após a divulgação, Google o descreveu como um usuário depois de gratuito em bug de animação, que tem uma pontuação de alta gravidade. A vulnerabilidade foi descoberta por Clément Lecigne do Grupo de Análise de Ameaças do Google.
Outro exemplo de um Chrome de uso pós-livre zero-day explorado na natureza é CVE-2021-37973. O bug residia na API de portais, que é um sistema de navegação de página da web que ajuda nas transições de página, ou o que os usuários veem quando se movem entre as páginas. Este bug também foi divulgado por Clément Lecigne.