Sophos News

Google rilascia patch “in-the-wild” Chrome zero-day – aggiorna ora!

L’ultimo aggiornamento del browser Chrome di Google corregge un numero variabile di bug, a seconda che tu sia su Android, Windows o Mac e a seconda che tu stia eseguendo il “canale Stable” o il “canale Extended Stable“.

Non preoccuparti se trovi un insieme confuso di post del blog di Google…

… è successo anche a noi, quindi abbiamo cercato di creare un riepilogo all-in-one qui di seguito.

Il canale Stable è l’ultima versione, incluse tutte le nuove funzionalità del browser, attualmente numerata come Chrome 103.

Il canale Extended Stable si identifica come Chrome 102 e non ha le ultime funzionalità ma contiene tutte le ultime correzioni di sicurezza.

Tre bug numerati CVE sono elencati nei tre bollettini sopra elencati:

Inoltre, Google ha corretto una serie di bug CVE non numerati che sono etichettati collettivamente con l’ID bug 1341569.

Queste patch forniscono una serie di correzioni proattive basate su “audit interni, fuzzing e altre attività”, il che molto probabilmente significa che non erano note in precedenza a nessun altro e quindi non sono mai state (e non possono più essere) trasformate in bug zero- day, il che è una buona notizia.

Gli utenti Linux non ne hanno ancora fatto menzione nei bollettini di questo mese, ma non è chiaro se ciò sia dovuto al fatto che nessuno di questi bug si applica alla base del loro codice, perché le patch non sono ancora pronte per Linux, o perché i bug non sono considerati abbastanza importanti da ottenere correzioni specifiche per Linux.

Spiegazione dei tipi di bug

Eccovi un glossario molto veloce delle categorie di bug citati qui sopra:

Cosa fare?

Probabilmente Chrome si aggiornerà da solo, ma ti consigliamo sempre di controllare comunque.

Su Windows e Mac, usa Altro > Aiuto > Informazioni su Google Chrome > Aggiorna Google Chrome.

Su Android, verifica che le tue app del Play Store siano aggiornate.

Dopo l’aggiornamento, cerca la versione 102.0.5005.148 se sei nella versione “extended stable”; 103.0.5060.114 se sei sul track “stable”; e 103.0.5060.71 su Android.

Su Linux, non siamo sicuri del numero di versione a cui prestare attenzione, ma potresti comunque aggiornare, per assicurarti di avere l’ultima versione disponibile in questo momento.