Casa > cibernético Notícias > Vulnerabilidade de cromo CVE-2022-1096 explorada na natureza
CYBER NEWS

Vulnerabilidade de cromo CVE-2022-1096 explorada na natureza

zero-day
Se você não atualizou seu navegador Chrome para a versão 99.0.4844.84, você deve fazê-lo imediatamente. Se você não, você está arriscando sua segurança, como o Google relatou recentemente uma nova vulnerabilidade no Chrome. A vulnerabilidade em questão foi descrita como “Chromium: CVE-2022-1096 Tipo Confusão em V8”.

crômio: CVE-2022-1096 Tipo Confusão em V8

De acordo com o conselho da Microsoft, o identificador CVE-2022-1096 foi atribuído pelo Chrome. Deve-se notar que o Microsoft Edge é baseado em Chromium e ingere Chromium, que resolve esta vulnerabilidade. Observe também que a correção imediata é necessária, como o Google está ciente de uma exploração ativa com base na falha.




Os detalhes técnicos em torno do problema são escassos e não serão divulgados ao público até que a maioria dos usuários atualize seus navegadores. O fabricante do navegador também manterá as restrições, se o bug existir em uma biblioteca de terceiros da qual outros projetos também dependem, mas ainda não fixaram.

Vale ressaltar que o V8 é o mecanismo JavaScript do Chrome, que também é usado no lado do servidor no Node.js. Contudo, ainda não disse que é afetado.

Em fevereiro, O Chrome foi impactado por outro dia zero, CVE-2022-0609. Após a divulgação, Google o descreveu como um usuário depois de gratuito em bug de animação, que tem uma pontuação de alta gravidade. A vulnerabilidade foi descoberta por Clément Lecigne do Grupo de Análise de Ameaças do Google.

Outro exemplo de um Chrome de uso pós-livre zero-day explorado na natureza é CVE-2021-37973. O bug residia na API de portais, que é um sistema de navegação de página da web que ajuda nas transições de página, ou o que os usuários veem quando se movem entre as páginas. Este bug também foi divulgado por Clément Lecigne.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo