Chrome ed Edge: patch di emergenza disponibile

Chrome ed Edge: patch di emergenza disponibile

Rilasciata una patch di emergenza per Chrome ed Edge per correggere la falla CVE-2022-1096, classificata come grave e sfruttata attivamente.
Chrome ed Edge: patch di emergenza disponibile
Rilasciata una patch di emergenza per Chrome ed Edge per correggere la falla CVE-2022-1096, classificata come grave e sfruttata attivamente.

Anche se i principali update per Chrome ed Edge vengono rilasciati ogni quattro settimane, ci sono circostanze in cui è opportuno rendere disponibili degli aggiornamenti prima del previsto, proprio come verificatosi nel corso delle ultime ore. I due principali browser basati sull’engine Chromium di Google hanno infatti da poco ricevuto un inatteso e importante aggiornamento di sicurezza.

Chrome ed Edge: disponibile l’aggiornamento per correggere una grave falla

Più precisamente, si tratta di una patch di emergenza che ha l’obiettivo di risolvere una falla presente in tutti e due i browser, quella siglata come CVE-2022-1096 e classificata con livello di gravità alto. Il Microsoft Security Response Center (MSRC) l’ha descritta come “Type Confusion in V8”. Per chi non ne fosse a conoscenza, V8 è il motore JavaScript utilizzato in Chromium.

Non sono stati condivisi ulteriori dettagli al riguardo, ma quel che è certo è che la falla sta venendo sfruttata da malintenzionati. Considerando la scarsità di informazioni disponibili riguardo la vulnerabilità, è molto probabile che questa sia sfruttabile su Chromium con una certa facilità, motivo per cui Google vuole prima fare in modo che la patch sia disponibile per tutti per poi fornire maggiori dettagli.

Date le circostanze, la raccomandazione è quella di effettuare il prima possibile l’aggiornamento, il quale porta Chrome alla versione 99.0.4844.84 ed Edge alla versione 99.0.1150.55. Per impostazione predefinita, per eseguire l’udpate non occorre fare nulla di particolare, in quanto dovrebbe essere effettuato in automatico, ma per controllare di averlo ricevuto ed eventualmente per scaricarlo basta accedere alla sezione dei browser dedicata alle informazioni.

Fonte: Neowin
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
28 mar 2022
Link copiato negli appunti