Vulnerabilidades: BSI recomenda atualização do Chrome e Microsoft Edge

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Novas vulnerabilidades podem permitir que invasores executem códigos e controlem navegadores remotamente. O BSI recomenda, portanto, com urgência a atualização do navegador, o que também é muito fácil de fazer. O valor CVSS de 8.8 é considerado altamente perigoso.

O Escritório Federal de Segurança da Informação (BSI) alerta usuários e empresas sobre vulnerabilidades altamente perigosas com valor CVSS 8.8 nos navegadores Google Chrome e Microsoft Edge nos sistemas operacionais Windows, MacOS e Linux. Um invasor remoto e anônimo poderia explorar diversas vulnerabilidades no Google Chrome e no Microsoft Edge para executar código arbitrário. Isso permite que ele assuma o controle do navegador e o controle remotamente. Os seguintes CVEs explicam as vulnerabilidades e seus antecedentes: CVE-2024-0222, CVE-2024-0223, CVE-2024-0224, CVE-2024-0225 (Vulnerabilidades e exposições comuns ou em alemão “Vulnerabilidades e suscetibilidades conhecidas”).

Atualizações do navegador estão disponíveis

Google e Microsoft já estão fornecendo atualizações correspondentes para seus navegadores. As vulnerabilidades podem ser encontradas nas versões menores dos navegadores:

  • Microsoft Edge <120.0.2210.121
  • Google Chrome <120.0.6099.199
  • Google Chrome <120.0.6099.200

Caso uma empresa não utilize o gerenciamento de patches, uma atualização também pode ser acionada manualmente e realizada automaticamente por um navegador em segundos. Porém: uma atualização só será realizada se o navegador for pelo menos reiniciado.

Acionar atualização do Chrome

🔎 Configurações > Ajuda > A atualização é iniciada via Google Chrome (Imagem: B2B-CS).

Se a atualização não for acionada por uma política de grupo, você deve proceder da seguinte forma: Os usuários só precisam reiniciar o navegador para a atualização ou, ainda mais fácil, selecionar Configurações > Ajuda > Sobre o Google Chrome. A página de informações do navegador é aberta. Se a atualização ainda não tiver sido concluída, o Chrome irá simplesmente executá-la automaticamente.

Atualização do Trigger Edge

Em empresas maiores, o navegador Edge geralmente recebe sua atualização por meio do console do Microsoft Endpoint Manager via política. A atualização é extremamente fácil para PMEs e usuários individuais. Normalmente, o Edge será atualizado automaticamente imediatamente quando o navegador for reiniciado. No entanto, os usuários podem acessar >Ajuda e comentários > Sobre o Microsoft Edge” no navegador e assim abrir as informações sobre o navegador. A atualização aparecerá automaticamente.

Mais em BSI.bund.de

 


Sobre o Escritório Federal de Segurança da Informação (BSI)

O Escritório Federal de Segurança da Informação (BSI) é a autoridade federal de segurança cibernética e o criador da digitalização segura na Alemanha. A declaração de missão: O BSI, como autoridade federal de segurança cibernética, projeta segurança da informação na digitalização por meio de prevenção, detecção e resposta para o estado, negócios e sociedade.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais