O programa de recompensas de bugs do Chrome vale a pena: programadores e especialistas relataram 7 vulnerabilidades altamente perigosas ao Google e receberam uma recompensa. O Google também fornece imediatamente as atualizações para os usuários. As empresas individuais e as PME devem estar preparadas para clicar mais uma vez.
A atualização mais recente do Chrome contém 7 atualizações para vulnerabilidades de alto risco. Nas empresas, os administradores garantem que o Chrome permaneça atualizado. Empresas individuais e PMEs devem definitivamente clicar na área de ajuda - a atualização posterior ocorre automaticamente. Os PCs de trabalho geralmente funcionam e, desde que o navegador não seja fechado e reaberto, nenhuma atualização acontece!
Acionar atualização do Chrome
Se a atualização não for acionada por uma política de grupo, você deve proceder da seguinte forma: Os usuários só precisam reiniciar o navegador para a atualização ou, ainda mais fácil, selecionar Configurações > Ajuda > Sobre o Google Chrome. A página de informações do navegador é aberta. Se a atualização ainda não foi feita, o Chrome agora fará isso automaticamente.
A atualização atual traz o Chrome para Windows para a versão 111.0.5563.111, Chrome para Mac e Linux para 111.0.5563.110. Ele corrigirá os seguintes 7 problemas de segurança.
- Alto CVE-2023-1528: Use-After-Free (UAF) em senhas
- Alto CVE-2023-1529: Acesso à memória fora do intervalo no WebHID
- Alto CVE-2023-1530: uso pós-livre (UAF) em PDF
- Alto CVE-2023-1531: Uso após uso livre (UAF) em ANGLE
- CVE-2023-1532 alto: leitura fora dos limites no vídeo da GPU
- Alto CVE-2023-1533: Use-After-Free (UAF) no WebProtect
- CVE-2023-1534 alto: leitura fora dos limites em ANGLE