Resumo
O Google liberou um update de segurança com 42 correções para o Chrome, incluindo dispositivos com Windows, macOS, Linux, Android e iOS.
Três dessas falhas são classificadas como críticas e envolvem problemas de memória que abrem portas para a execução de códigos maliciosos.
A recomendação é forçar a atualização manualmente pelo menu “Sobre o Google Chrome”.
O Google corrigiu 42 vulnerabilidades no Chrome, três delas classificadas como críticas. Segundo a empresa, nenhuma delas foi explorada em ataques cibernéticos até o momento. Do total, 26 falhas foram identificadas internamente, enquanto as outras 16 foram encontradas por pesquisadores externos.
Para evitar que invasores explorem as brechas, o Google já disponibilizou uma atualização de segurança para Windows, macOS, Linux, Android e iOS.
Três falhas receberam classificação crítica
As compilações 153.0.8010.47 e 153.0.8010.48 do Chrome para Windows e macOS, bem como a 153.0.8010.47 para Linux e Android, trazem as soluções para as vulnerabilidades. Os usuários do iOS também recebem as proteções na versão 154.0.8037.41 do navegador.
Na prática, as três falhas mais graves poderiam permitir que um invasor escapasse do ambiente isolado do navegador, conhecido como sandbox, e passasse a agir diretamente no sistema operacional da vítima. Para explorar essas vulnerabilidades, bastaria induzir o usuário a acessar uma página web adulterada.
