Aggiornamento urgente per Chrome

Una vulnerabilità di tipo "Use-After-Free" produce delle alterazioni a carico della modalità con cui un’applicazione accede alla memoria di un terminale, se sfruttata da utenti malintenzionati essa potrebbe portare ad attività dannose come per esempio l’installazione di malware con cui provocare comportamenti inattesi e arresti di sistema improvvisi.

Tale bug sarebbe stato rilevato anche nel browser Web più utilizzato al Mondo, Google Chrome. Mountain View avrebbbe già ammesso l’esistenza e la gravità della problematica, probabilmente presente fin dalla prima versione dell’applicazione, e avrebbe richiesto agli utilizzatori di aggiornare quanto prima la propria installazione.

Pubblicitร 

Un ulteriore conferma sarebbe giunta da Justin Schuh, responsabile della divisione che si occupa della sicurezza di Chrome, che tramite un recente tweet avrebbe sottolineato l’importanza di un upgrade immediato. Per verificare di disporre già della necessaria patch è sufficiente controllare che la release corrente sia la 72.0.3626.122.

A livello tecnico la vulnerabilità individuata riguarderebbe l’API (Application Programming Interface) denominata FileReader, un’interfaccia Web che viene adottata dal browser di Mountain View per accedere in lettura al contenuto delle risorse (file o dati) archiviate sui dispositivi di memorizzazione presenti in un terminale.

Come anticipato, i rischi derivanti da un bug di questo tipo sono diversi, a cominciare dalla possibilità che venga eseguito codice arbitrario da remoto. E’ importante segnalare che un eventuale attacco potrebbe essere condotto solo tramite i privilegi associati all’account con il quale è stato avviato Chrome, motivo per il quale un accesso come Amministratore potrebbe esporre a maggiori pericoli.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

L’AI di Google Documenti: come la dettatura vocale trasforma la scrittura

L'intelligenza artificiale sta rivoluzionando il modo in cui interagiamo...

Problemi con Gemini: l’assistente AI di Google in down globale

Negli ultimi giorni, Gemini, l'assistente basato su intelligenza artificiale...

Google presenta la “Gemini Era” con il restyling delle icone di Workspace

Google ha avviato un significativo restyling delle icone della...

Google Health Premium integrato negli abbonamenti AI Pro e Ultra di Google

Google ha annunciato che Google Health Premium sarร  incluso...

DuckDuckGo in crescita: utenti in fuga dall’AI forzata di Google

Negli ultimi mesi, una nuova tendenza ha preso piede...

CapCut e Gemini: editing video potenziato dall’intelligenza artificiale di Google

CapCut, l'app di editing video molto popolare, ha recentemente...
Pubblicitร