A Google lançou uma atualização de segurança para corrigir uma falha de segurança no browser Chrome que já estava a ser usada por atores maliciosos. “Sabemos que existe uma exploração da CVE-2024-4671”, descreveu a empresa, juntamente com a correção de segurança, mas sem descrever especificações dos ataques ou da identidade dos cibercriminosos.
Esta é a quinta vulnerabilidade de dia-zero que a Google encontra e corrige no Chrome este ano, noticia o Bleeping Computer. Neste caso em concreto, sabe-se que a vulnerabilidade é de “elevada severidade” e que ocorre por errro na utilização e gestão de memória, o que leva a várias consequências, desde um encerramento repentino à execução aleatória de código. Há indícios de que esta falha esteja relacionada com os componentes visuais que lidam com a renderização e a disponibilização de conteúdos no navegador.
Um investigador anónimo revelou à Google a descoberta desta falha e a gigante tecnológica terá apressado a criação da correção, disponibilizando-a para Windows, Linux e Mac. As atualizações de segurança no Chrome chegam automaticamente, pelo que o utilizador deve apenas garantir que está a usar a versão mais recente do navegador.