El problema de seguridad descubierto por Clement Lecigne en Google Chrome permitiría a un atacante que se ejecute código arbitrario de forma remota en un ordenador y, de esta manera, llegar incluso a tomar control completo del dispositivo. Hablamos de ordenadores porque la vulnerabilidad crítica encontrada afecta a Google Chrome, sí, pero únicamente a las versiones de escritorio para sistemas Linux, Windows y macOS. Se ha catalogado como CVE-2019-5786, y es un fallo de seguridad del que los dispositivos móviles se han ‘librado’; no obstante, los detalles técnicos del mismo no se han revelado más allá de un problema relacionado con FileReader.

google-chrome-error

Es urgente actualizar Google Chrome porque los atacantes ya están aprovechando esta vulnerabilidad crítica del navegador web

A menudo se descubren fallos de seguridad en el software que, aunque lleven algún tiempo para solucionarse, no llegan a ser explotados nunca por terceros. En este caso, aunque la vulnerabilidad se descubrió hace apenas unos días, a finales del pasado mes, ya se está usando contra los usuarios. La última actualización disponible de Google Chrome, según indicaciones de la propia compañía de Mountain View, ya no es vulnerable a este problema relacionado con la API FileReader.

Para segurarte de que tienes la última versión disponible de Google Chrome puedes hacer lo siguiente: abre el programa y desplázate a la esquina superior derecha, para pulsar sobre el botón con tres puntos en orientación vertical. Al pulsar en él verás que aparece la opción ‘Actualizar Google Chrome’, en caso de que exista una nueva versión disponible. Si este botón no aparece en tu navegador web, entonces es que estás utilizando la última versión lanzada por la compañía de Mountain View.

No obstante, a través de este mismo botón puedes ver la opción Ayuda > Información de Google Chrome, y al abrir este menú podrás comprobar cuál es la versión que tienes instalada en tu ordenador. En la web oficial de Chrome puedes comprobar si, efectivamente, se trata de la última actualización lanzada por Google para su navegador web.

 

Fuente: thehackernews | adslzone