Google emite actualización urgente para corregir vulnerabilidad 0-Day

Google envió este viernes una actualización de seguridad fuera de banda para abordar una vulnerabilidad de alta gravedad en el navegador web Chrome, que según la compañía, se está explotando activamente en la naturaleza.

Rastreada como CVE-2022-1096, la vulnerabilidad de día cero se relaciona con una falla de confusión de tipos en el motor JavaScript V8. Se le atribuyó el crédito a un investigador anónimo por informar sobre el error el 23 de marzo de 2022.

Los errores de confusión de tipos, que surgen cuando se accede a un recurso, como una variable o un objeto, utilizando un tipo que es incompatible con el que se inicializó originalmente, podrían tener graves consecuencias en lenguajes que no son seguros para la memoria, tales como C y C++, lo que permite el uso malicioso a un atacante para realizar acceso a la memoria fuera de los límites.

«Cuando se accede a un búfer de memoria utilizando el tipo incorrecto, podría leer o escribir memoria fuera de los límites del búfer, si el búfer asignado es más pequeño que el tipo al que intenta acceder el código, lo que provoca un bloqueo y posiblemente la ejecución de código», explicó el Common Weakness Enumeration (CWE) de MITRE.

Google reconoció que es «consciente de que existe un exploit para CVE-2022-1096», pero no llegó a compartir los detalles adicionales para evitar una mayor explotación y hasta que la mayoría de los usuarios se actualicen con una solución.

CVE-2022-1096 es la segunda vulnerabilidad de día cero abordada por Google en Chrome desde inicios del año, la primera, CVE-2022-0609, es una vulnerabilidad de uso posterior en el componente de animación que fue parcheada el 14 de febrero de 2022.

A inicios de la semana pasada, el Grupo de Análisis de Amenazas (TAG) de Google, reveló los detalles de una campaña gemela organizada por grupos de estados-nación de Corea del Norte, que utilizaron la vulnerabilidad como arma para atacar a organizaciones con sede en Estados Unidos que abarcan industrias de medios de comunicación, TI, criptomonedas y tecnología financiera.

Se recomienda a los usuarios de Google Chrome que actualicen el navegador web a la última versión, 99.0.4844.84 para Windows, Mac y Linux, con el fin de mitigar cualquier amenaza potencial.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 646180224401848086 Nombre: Masterhacks LATAM Banco: STP

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/KdHY8EXqhAUCVp8kcum4QL
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *