CybersegurançaPrincipais Notícias

CVE-2021-21148: falha seria de segurança do navegador Chrome 88

Na sexta feira dia 05 de fevereiro, o Google lançou a atualização 88.0.4324.150 de seu navegador para Windows, Mac e Linux. É imprescindível que você o instale rapidamente, já que ele corrige uma falha séria de segurança que deixa o seu computador vulnerável ao ataque de invasores.

A explicação veio em forma de comunicado no blog do Chrome. De acordo com o Google, o erro foi detectado pelo pesquisador de segurança Mattias Buelens. A vulnerabilidade permite que os cibercriminosos executem um ataque heap overflow – manipulação que pode levar à execução remota de código no dispositivo da vítima. O componente vulnerável neste caso é o mecanismo JavaScript V8 embutido no navegador.

O Google suspeita que o governo da Coreia do Norte esteja contratando hackers para se aproveitar de crimes cibernéticos. A brecha de segurança que o Google corrigiu, parece ter atingido apenas um grupo restrito de usuários. Ela é considerada “dia zero” por ter sido explorada antes mesmo de existir uma correção para proteger o navegador.

Como se manter seguro

  • Atualize imediatamente o Google Chrome no seu computador.
  • Reinicie o navegador se for solicitado para que as alterações tenham efeito.
  • Se a página Sobre o Chrome indicar que você já está usando a versão 88.0.4324.150 ou superior, seu navegador está atualizado e você não precisa mais se preocupar com o CVE-2021-21148.

Como atualizar?

O Chrome tem um mecanismo de atualização automática que instala automaticamente as versões mais novas do software.

O programa também pode ser atualizado manualmente no menu Ajuda, em “Sobre o chrome”. A versão corrigida é a 88.0.4324.150.

Fontes: UOL Kaspersky G1.globo.com
Ana Costacurta
Cientista da Computação e Especialista em Segurança da Informação

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *