Componentes

Vulnerabilidad crítica revisada en Google Chrome

As Competências Gerais da BNCC

As Competências Gerais da BNCC
Anonim

Una empresa de seguridad vietnamita ha encontrado una vulnerabilidad crítica en el nuevo navegador Chrome de Google, pero Google ya ha lanzado el parche para ese problema y al menos uno más.

La vulnerabilidad es uno de varios problemas identificados en el navegador desde su lanzamiento principios de la semana pasada. El error es un desbordamiento de búfer que ocurre si un usuario guarda una página web que contiene una etiqueta demasiado larga de "título", según Bach Koa Internetwork Security (Bkis), con sede en el Instituto de Tecnología de Hanoi.

El navegador puede encontrar un problema al tratar de guardar un archivo con el nombre que figura en la etiqueta del título excesivamente larga. Un atacante podría tener el control de la PC y podría ejecutar otro código en la máquina, escribió Bkis en su blog. El problema puede explotarse en PC que ejecutan Windows XP SP2 y Chrome versión 0.2.149.27.

[Más información: los mejores servicios de transmisión de TV]

Se recomienda a los usuarios de Chrome actualizar a la última versión. Para hacerlo, vaya al ícono de llave en la esquina superior derecha del navegador y hacia abajo a "Acerca de Google Chrome". El navegador buscará una actualización. Si hay uno, Chrome lo descargará y pedirá que se reinicie. La versión actualizada es 0.2.149.29.

Aunque Google ha estado trabajando en Chrome durante dos años, todavía considera que el navegador es una versión beta. La compañía estuvo usando el navegador internamente entre sus empleados durante algún tiempo, pero su descubrimiento sorpresa la semana pasada hizo que el navegador se liberara al público en más de dos docenas de idiomas.

La semana pasada, el investigador Aviv Raff escribió que Chrome tenía una vulnerabilidad debido a su uso de una versión obsoleta del motor de buscador web WebKit. La vulnerabilidad se conoce como la falla del "bombardeo de alfombras", que puede hacer que Windows descargue un archivo JAR potencialmente peligroso (archivo Java) y lo ejecute sin avisar a los usuarios. Google también corrigió esa falla, dijo el lunes un vocero de la compañía.

El segundo problema identificado poco después de la publicación de Chrome podría permitir a los piratas informáticos obligar a Chrome a bloquearse. Esa vulnerabilidad, encontrada por el investigador de seguridad Rishi Narang, podría ser explotada mediante la construcción de un enlace malicioso de cierto formato, según el aviso de Narang.