O Google lançou uma atualização para corrigir uma vulnerabilidade de dia zero no Chrome 89. E é uma instalação obrigatória, pois está aberta a qualquer exploração. O navegador da web do Google ultrapassou 70% do mercado em 2020 e ainda é o navegador mais popular em todo o mundo.
Google admite vulnerabilidade de dia zero no Chrome 89
Com o rótulo CVE-2021-21166, é um dos dois bugs de segurança relatados no mês passado por pesquisadores da Microsoft Browser Vulnerability Research. Afeta o manuseio de um componente de áudio e é de gravidade crítica.
O Google reconheceu a existência de uma exploração afetando esta vulnerabilidade, mas não chegou a compartilhar mais detalhes para permitir que os usuários instalem correções e, assim, evitar que outros criminosos cibernéticos criem malware explorando a falha.
A atualização chegou ontem à noite com a versão 89.0.4389.72 do Chrome e, além de corrigir o dia zero, inclui patches para 46 outros problemas de segurança de gravidade variável. A nova versão está disponível para sistemas Windows, Mac e Linux.
Ele pode ser instalado baixando a nova versão do Chrome local na rede Internet ou atualizar as versões existentes acessando a ferramenta Configurações (três pontos)> Ajuda> A instalação de informações do Google Chrome é automática e requer apenas reiniciar o navegador para funcionar com a versão mais recente.
Esta é a segunda vulnerabilidade de dia zero no Chrome que o Google corrigiu até agora este ano, já que em fevereiro lançou uma atualização para uma falha de estouro de buffer explorada ativamente (CVE-2021-21148) em seu mecanismo de renderização V8 JavaScript também usado pelo Edge da Microsoft e outros navegadores baseados em Chromium.
O Google oferece excelente suporte de segurança e os resolve em um período limitado de tempo. Esses tipos de vulnerabilidades são críticos, são explorados ativamente e podem afetar centenas de milhões de máquinas, considerando que os navegadores da web são certamente os aplicativos mais usados em um computador pessoal.
Além da segurança, a última versão estável do Chrome 89 trouxe outros novos recursos, como gerenciamento de guias Tab Search, uma nova lista de leitura e a incorporação de tecnologias Web HID e Web NFC que irão melhorar o uso de aplicativos progressivos com o navegador .