Dia zero do Google Chrome explorado na natureza (CVE-2022-4262)

0 0
Read Time:1 Minute, 31 Second

O Google corrigiu o CVE-2022-4262, uma vulnerabilidade de confusão de tipos no mecanismo JavaScript V8 usado pelo Google Chrome (e Chromium), que está sendo explorado por invasores em estado selvagem.

Nenhum outro detalhe técnico foi compartilhado sobre essa falha de dia zero, apenas que foi relatado pelo engenheiro de segurança Clement Lecigne do Threat Analysis Group (TAG) do Google, cujo objetivo é proteger os usuários de ataques patrocinados pelo estado e outras ameaças persistentes avançadas.

Sobre CVE-2022-4262

Com uma classificação de segurança “Alta”, o CVE-2022-4262 ostensivamentepermite que invasores remotos explorem a corrupção de heap (memória) por meio de uma página HTML criada.

“O acesso aos detalhes e links do bug pode ser mantido restrito até que a maioria dos usuários seja atualizada com uma correção”, explicou Srinivas Sista, gerente de programa técnico do Google Chrome .

A correção – na forma de uma atualização do navegador – está sendo lançada agora. Os usuários serão atualizados para v108.0.5359.94 (para Mac e Linux) e v108.0.5359.94/.95 (para Windows) se a atualização estiver disponível e eles reiniciarem o navegador. Os usuários também podem acionar a atualização manualmente e devem considerar fazê-lo.

correção desse bug também pode ser encontrada na atualização mais recente do navegador Edge da Microsoft (v108.0.1462.41), pois é baseado no projeto de código aberto Chromium. Os usuários também devem atualizar este navegador.

Por fim, o CVE-2022-4262 foi adicionado ao catálogo de vulnerabilidades exploradas conhecidas da CISA , “uma lista viva de CVEs conhecidos que carregam riscos significativos para a empresa federal”. Isso significa que as agências do poder executivo civil federal dos EUA devem aplicar os patches até 26 de dezembro de 2022.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS