back to top

Aggiornamento urgente per Chrome

Una vulnerabilità di tipo "Use-After-Free" produce delle alterazioni a carico della modalità con cui un’applicazione accede alla memoria di un terminale, se sfruttata da utenti malintenzionati essa potrebbe portare ad attività dannose come per esempio l’installazione di malware con cui provocare comportamenti inattesi e arresti di sistema improvvisi.

Tale bug sarebbe stato rilevato anche nel browser Web più utilizzato al Mondo, Google Chrome. Mountain View avrebbbe già ammesso l’esistenza e la gravità della problematica, probabilmente presente fin dalla prima versione dell’applicazione, e avrebbe richiesto agli utilizzatori di aggiornare quanto prima la propria installazione.

Pubblicitร 

Un ulteriore conferma sarebbe giunta da Justin Schuh, responsabile della divisione che si occupa della sicurezza di Chrome, che tramite un recente tweet avrebbe sottolineato l’importanza di un upgrade immediato. Per verificare di disporre già della necessaria patch è sufficiente controllare che la release corrente sia la 72.0.3626.122.

A livello tecnico la vulnerabilità individuata riguarderebbe l’API (Application Programming Interface) denominata FileReader, un’interfaccia Web che viene adottata dal browser di Mountain View per accedere in lettura al contenuto delle risorse (file o dati) archiviate sui dispositivi di memorizzazione presenti in un terminale.

Come anticipato, i rischi derivanti da un bug di questo tipo sono diversi, a cominciare dalla possibilità che venga eseguito codice arbitrario da remoto. E’ importante segnalare che un eventuale attacco potrebbe essere condotto solo tramite i privilegi associati all’account con il quale è stato avviato Chrome, motivo per il quale un accesso come Amministratore potrebbe esporre a maggiori pericoli.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google Chrome si avvierร  insieme a Windows 11

Google sta testando una nuova modalitร  di avvio per...

Google Project Genie crea mondi interattivi con l’AI

Google ha lanciato Project Genie, un'iniziativa sperimentale che consente...

Chrome sfida i browser AI con Gemini

Negli ultimi mesi diversi browser basati sulla AI hanno...

Negli USA l’AI di Gemini scrive anche le leggi

L'amministrazione Trump sta avviando un progetto che prevede l'utilizzo...

Google: una sola app per fare tutto

Dopo aver dominato la ricerca online, i sistemi operativi...

Google risolve un problema ai filtri di Gmail

Dopo un weekend di disservizi Google ha confermato di...
Pubblicitร