
Google revela que hay una vulnerabilidad peligrosa en Chrome, que amenaza a 2 mil millones de usuarios
Rancakmedia.com – Google dice que hay una grieta peligrosa en Chrome que afecta a más de 2 mil millones de usuarios. Esta información proviene de Google, quien la publicó en su propio blog. Solo Chrome ahora está en uso 2.65 mil millones, lo que significa que puede ser importante para los piratas informáticos a través de esta vulnerabilidad.
Google publicó noticias que indican que se ha descubierto el undécimo exploit de "día cero" de Chrome del año. El código de vulnerabilidad CVE-2021-37973 afecta a usuarios de Linux, macOS y Windows.
La designación de 'día cero' implica que los piratas informáticos pudieron explotar la vulnerabilidad antes de que Google emitiera un parche. Esto es mucho más peligroso que la mayoría de las vulnerabilidades de seguridad, según lo citado por Forbes, martes (28/9/2021).
Google ha verificado esto y dice que es "consciente de que existe un exploit para CVE-2021-37973".
En un esfuerzo por proteger a los usuarios y darles tiempo para realizar cambios adicionales, Google mantiene la confidencialidad de la información sobre CVE-2021-37973.
El día cero más reciente es otra vulnerabilidad 'Use-After-Free' (UAF). Forbes dice que esto ha demostrado ser una ruta útil para los piratas informáticos en los últimos meses.
Misalnya, pada bulan September saja, 10 kerentanan memberi peringkat tinggi pada UAF Chrome. Kerentanan UAF adalah eksploitasi memori, ketika aplikasi gagal menghapus referensi ke memori setelah dirilis
En respuesta, Google ha emitido una solución alternativa. La compañía afirma que todos los usuarios de Chrome lo recibirán simultáneamente. Pero para verificar si Chrome es seguro, puede verificar en Configuración> Ayuda> Acerca de Google Chrome.
Si su versión de Chrome es 94.0.4606.61 o superior, está seguro. Si aún no hay una actualización disponible para su navegador, siga buscando nuevas versiones con frecuencia.
Conclusión sobre agujeros peligrosos en Chrome:
Google publicó noticias que indican que se ha descubierto el undécimo exploit de "día cero" de Chrome del año. El código de vulnerabilidad CVE-2021-37973 afecta a usuarios de Linux, macOS y Windows. En un esfuerzo por proteger a los usuarios y darles tiempo para realizar cambios adicionales, Google mantiene privada la información sobre las vulnerabilidades.