O Google lançou a versão 86.0.4240.111 do Chrome para implantar correções de segurança. Rastreada como CVE-2020-15999, a vulnerabilidade é descrita como um bug de corrupção de memória na biblioteca de renderização de fontes FreeType.
Ataques que usam esse bug foram descobertos por pesquisadores de segurança do Project Zero, uma das equipes de segurança interna do Google. De acordo com o líder do Project Zero, Ben Hawkes, um ator de ameaças foi flagrado usando desse bug para montar ataques contra usuários do Chrome.
Google lança atualização de segurança do Chrome
Hawkes agora instou outros fornecedores de aplicativos que usam a mesma biblioteca a atualizarem seus softwares, no caso de ataques contra outros aplicativos. Um patch para esse bug foi incluído no FreeType 2.10.4. Os usuários do Chrome podem atualizar para a versão 86.0.4240.111 por meio da função de atualização integrada do navegador.
Os detalhes mais precisos sobre as tentativas de exploração ativa do bug não foram divulgados. Geralmente, o Google fica meses analisando os detalhes técnicos para dar aos usuários tempo suficiente para atualizar e evitar que até as menores pistas caiam nas mãos dos invasores.
No entanto, uma vez que o patch é visível no código-fonte do FreeType (um projeto de código aberto), espera-se que os agentes de ameaças sejam capazes de fazer a engenharia reversa e apresentar seus próprios exploits em alguns dias ou semanas.
O bug CVE-2020-15999 é o terceiro “zero-day” explorado nos últimos doze meses. Os dois primeiros foram CVE-2019-13720 e CVE-2020-6418. Em caso de dúvidas, entre no grupo do Sempre Update no Telegram.
Por fim, caso queira ler mais matérias sobre código aberto, Linux, Android, hardware, internet, programação e ficar atualizado com as novidades do mundo da tecnologia, acompanhe as matérias no canal do Sempre Update no Telegram.
Fonte: ZDNET
Chrome muda como seu sistema de cache funciona para melhorar a privacidade