Sophos News

Google parchea el día cero “in-the-wild” de Chrome ¡actualiza ya!

La última actualización de Google para el navegador Chrome corrige un número variable de errores, dependiendo de si estás en Android, Windows o Mac, y dependiendo de si estás ejecutando el “canal estable” o el “canal estable ampliado“.

No te preocupes si encuentras la plétora de publicaciones del blog de Google confusa, a nosotros también nos lo parece, así que hemos intentado hacer un resumen.

El canal estable es la última versión, que incluye todas las nuevas características del navegador, y que actualmente lleva el número 103 en Chrome.

El canal estable ampliado se identifica como Chrome 102, y no tiene las últimas características pero sí las últimas correcciones de seguridad.

En los tres boletines mencionados aparecen tres fallos con numeración CVE:

Además, Google ha aplicado un parche contra un grupo de fallos no numerados por el CVE que se han etiquetado colectivamente con el ID de fallo 1341569.

Estos parches proporcionan una serie de correcciones proactivas basadas en “auditorías internas, fuzzing y otras iniciativas”, lo que muy probablemente significa que no eran conocidos previamente por nadie más, y por lo tanto nunca fueron (y ya no pueden ser) convertidos en agujeros de día cero, lo cual es una buena noticia.

Los usuarios de Linux aún no han sido mencionados en los boletines de este mes, pero no está claro si esto se debe a que ninguno de estos fallos se aplica a la base de código de Linux, porque los parches aún no están listos para Linux, o porque los fallos no se consideran lo suficientemente importantes como para obtener correcciones específicas para Linux.

Tipos de errores explicados

Os ofrecemos un glosario muy escueto de las categorías de errores importantes anteriores:

¿Qué hacer?

Es probable que Chrome se actualice por sí mismo, pero siempre recomendamos comprobarlo de todos modos.

En Windows y Mac, utiliza Más > Ayuda > Acerca de Google Chrome > Actualizar Google Chrome.

En Android, comprueba que tus aplicaciones de Play Store están actualizadas.

Tras la actualización, busca la versión 102.0.5005.148 si estás en la versión “estable ampliada”; 103.0.5060.114 si estás en la “estable”; y 103.0.5060.71 en Android.

En Linux, no estamos seguros de cuál es el número de versión que hay que buscar, pero de todos modos deberías hacer Ayuda > Acerca de > Actualizar, para asegurarte de que tienes la última versión disponible en este momento.