Falha grave usada em ataques ao Google Chrome é corrigida

Nesta semana o Google  Chrome recebeu um novo update com o objetivo principal de corrigir uma vulnerabilidade de dia zero que já estava sendo explorada por hackers no mundo afora. Já disponível para download, a versão 103.0.5060.114 do navegador, que promete corrigir o problema e deixar seus usuários mais seguros.

As falhas ou vulnerabilidades de “dia zero” são aquelas sendo descobertas em simultâneo, e já estão sendo exploradas por hackers ou programas maliciosos. O bug em questão para o navegador do Google recebeu o codinome CVE-2022-2294 e é a quarta vulnerabilidade de dia zero encontrada no Chrome em 2022.

O Google não quis oferecer detalhes sobre como a falha é explorada e quais problemas ela pode estar trazendo aos seus usuários, mas o update com o patch já está disponível. A empresa diz que oferecerá mais informações quando um número maior de usuários tiver atualizado e estiver seguro.

Sabemos apenas que se trata de uma vulnerabilidade baseada no WebRTC (Web Real-Time Communications), que pode causar de travamentos de programas até o contorno de medidas de segurança do sistema.

Atualize já!

É altamente recomendável que você atualize seu navegador quanto antes, pois essa é uma falha que já está sendo explorada. Para fazer isso no Chrome, basta acessar o menu (botão dos “três pontinhos”), selecionar a aba “Ajuda” e depois clicar em “Sobre o Google Chrome”. Na configuração padrão, o navegador abrirá uma nova aba com informações sobre a versão atual e fazer o download da atualização automaticamente.