6 de diciembre de 2022

Google tuvo que presentar una nueva versión de emergencia de chrome 105 por vulnerabilidad de alta gravedad

Si eres usuario de Chrome en el escritorio, esto te interesa, ya que Google avisó hace apenas unos días de que en los próximos días o semanas ofrecerá la nueva versión número 105.0.5195.102, en la que se corrige una vulnerabilidad calificada de alta gravedad, que actualmente está siendo explotada activamente por atacantes.

La compañía no ha dado de momento la suficiente información sobre la vulnerabilidad, para así evitar problemas mayores mientras que los usuarios de Chrome para Windows, Linux y Mac vayan actualizando sus versiones a la última versión que ya está comenzando a desplegarse para todos.

Se recomienda la actualización inmediata

Según se conoce, la vulnerabilidad, calificada como CVE-2022-3075, apunta su relación con la “Validación de datos insuficiente” en Mojo, su biblioteca de tiempos de ejecución utilizadas en utilizadas por Chromium, la versión de código abierto en la que se basa Chrome y otros navegadores web, y que ha sido puesta en conocimiento de Google por parte de un informante anónimo el 30 de agosto.

Según la nota ofrecida en la publicación de Google:

El acceso a los detalles de errores y enlaces puede mantenerse restringido hasta que la mayoría de los usuarios se actualicen con una corrección. También mantendremos las restricciones si el error existe en una biblioteca de terceros de la que dependen otros proyectos de manera similar, pero que aún no se han solucionado

La compañía da las gracias a los investigadores de seguridad por su trabajo para poder hacer frente a las vulnerabilidades que han ido apareciendo antes de haber llegado al canal estable de Chrome.

Resulta curioso que esta nueva versión llega después del lanzamiento de Chrome 105 el pasado 30 de agosto, donde entre otras cosas, contaba con 24 correcciones de seguridad, entre la que no se encontraba la vulnerabilidad que ahora ha provocado el lanzamiento de una versión de emergencia.

Lo que ahora queda es esperar a que vaya desplegándose la nueva versión para poder disponer de ella lo más rápido posible, que en mi caso ya se encuentra disponible. Los pasos a seguir es abrir el menú que hay tras los tres puntos disponibles en la parte superior derecha, ir a opción de Ayuda y dentro se desplegará varias opciones, debiendo precionar sobre Información de Google Chrome.

Desde allí se llevará a una página donde se verifica si existe la última actualización para proceder a su descarga e instalación, finalizando la misma debiendo reiniciar el navegador para así disponer la versión más reciente.