Google corrige vulnerabilidad crítica en Chrome ¡Actualiza!

Mar 20, 2019 | Blog

Google ha publicado una nueva versión de su navegador web para corregir una vulnerabilidad crítica en Chrome que está siendo explotada en la Red. Se recomienda actualizar a la mayor brevedad en Windows, macOS y Linux.

Un investigador del Grupo de análisis de amenazas de Google descubrió y reportó una vulnerabilidad de alta gravedad en Chrome a finales de febrero, que podría permitir a atacantes remotos ejecutar código arbitrario y tomar el control total de las computadoras.

La vulnerabilidad, asignada como CVE-2019-5786, afecta a todas las versiones del navegador, incluidos Microsoft Windows, Apple macOS y Linux. Sin revelar detalles técnicos de la vulnerabilidad, el equipo de seguridad de Chrome explica que se trata de vulnerabilidad crítica en el uso del componente FileReader del navegador.

FileReader es una API que permite que las aplicaciones web lean ficheros (o información de datos sin procesar en buffer) almacenados en el cliente de forma asíncrona, usando los objetos File o Blob dependiendo de los datos que se pretenden leer.

Lo peor del caso es que se ha comprobado que esta vulnerabilidad está siendo explotada activamente. Todo lo que un atacante debe hacer es engañar a las víctimas para que abran o redirijan a una página web especialmente diseñada sin necesidad de ninguna interacción adicional, permitiendo una escalada de privilegios e inyección de código malicioso.

El parche para esta ya se ha publicado con la actualización de la versión estable de Chrome (Versión 72.0.3626.121 – Build oficial), para los sistemas operativos Windows, Mac y Linux.

vulnerabilidad crítica en Chrome

Se recomienda a todos los usuarios actualizar de inmediato. En Windows y mac suele actualizarse automáticamente, mientras que en las distros Linux se actualiza mediante el gestorde paquetes. En todos los casos se puede forzar la actualización accediendo al menú “Herramientas > Ayuda > Información de Google Chrome” dentro del navegador o desde la página web oficial para nuevas instalaciones.

Fuente: https://www.muyseguridad.net/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...