Actualización de Chrome 120: vulnerabilidad de seguridad crítica de día cero corregida

Actualización de Chrome 120: vulnerabilidad de seguridad crítica de día cero corregida

Actualización crítica: se lanzó el parche de seguridad 120 de Google Chrome

Google acaba de lanzar una actualización urgente para su navegador Chrome que soluciona problemas de seguridad críticos que afectan a todas las versiones de escritorio y Android. Entre las vulnerabilidades corregidas, una ha sido explotada activamente, lo que pone de relieve la importancia de que los usuarios actualicen su navegador de inmediato.

Por qué deberías actualizar ahora

Si bien Google Chrome generalmente se actualiza automáticamente, es fundamental que los usuarios confirmen que tienen la última versión, especialmente debido a la presencia de una vulnerabilidad de día cero que representa una amenaza importante.

Cómo actualizar Google Chrome

Para asegurarse de que está ejecutando la última versión de Google Chrome, siga estos sencillos pasos:

  • Abra su navegador Chrome.
  • Vaya a chrome://settings/helpen la barra de direcciones o haga clic en el ícono Menú y seleccione Ayuda > Acerca de Google Chrome .
  • Permitir que Chrome busque actualizaciones. Si hay una actualización disponible, el navegador la descargará e instalará automáticamente.
  • Una vez completado, deberá reiniciar Chrome para finalizar la actualización.

¿Qué versiones están afectadas?

Después de instalar la actualización, debería ver uno de los siguientes números de versión en el listado:

  • Chrome para Mac: 120.0.6099.234
  • Chrome para Linux: 120.0.6099.224
  • Chrome para Windows: 120.0.6099.224 o 120.0.6099.225
  • Canal estable extendido de Chrome para Mac: 120.0.6099.234
  • Canal estable extendido de Chrome para Windows: 120.0.6099.225

Detalles sobre vulnerabilidades de seguridad

Actualización de seguridad de Chrome 120

Según el blog de lanzamiento de Google Chrome , se han documentado tres de los cuatro problemas vulnerables:

  • CVE-2024-0517: vulnerabilidad de escritura fuera de límites en V8. Informada por Toan (suto) Pham de Qrious Secure el 6 de enero de 2024. Recompensa: $16,000
  • CVE-2024-0518: un problema de confusión de tipos en V8. Reportado por Ganjiang Zhou (@refrain_areu) del equipo ChaMd5-H1 el 3 de diciembre de 2023. Recompensa: $1,000
  • CVE-2024-0519: un problema de acceso a memoria fuera de los límites en V8, informado el 11 de enero de 2024. Recompensa: TBD

Google ha confirmado que la vulnerabilidad CVE-2024-0519 está siendo explotada activamente. “Google está al tanto de informes que indican que existe un exploit para CVE-2024-0519”, afirmó la compañía. Esta vulnerabilidad afecta al motor V8, el motor JavaScript y WebAssembly que sirve para Chrome.

Mantenga otros navegadores actualizados

También es importante tener en cuenta que otros navegadores basados ​​en Chromium son susceptibles a estos problemas. Los usuarios deben comprobar si hay actualizaciones de seguridad disponibles para sus navegadores para mejorar la protección y asegurar sus experiencias en línea.

La importancia de las actualizaciones periódicas

La versión estable de Chrome 120 se hizo pública el 6 de diciembre de 2023, junto con varias actualizaciones que no solo solucionaron vulnerabilidades, sino que también mejoraron las funciones para compartir contraseñas e introdujeron controles de seguridad automáticos. La seguridad es un proceso continuo, por lo que los usuarios deben mantenerse alerta con actualizaciones periódicas.

Conclusión

Priorice esta actualización para proteger su experiencia de navegación contra estas vulnerabilidades. Al mantenerse actualizado, está tomando medidas esenciales para garantizar la seguridad de su navegador.

Ahora tú: ¿Tienes la última versión de Chrome? ¡No esperes para actualizar!

Información adicional

1. ¿Qué significa “vulnerabilidad de día cero”?

Una vulnerabilidad de día cero hace referencia a una falla de seguridad que los atacantes aprovechan antes de que el proveedor tenga la oportunidad de publicar un parche. Este tipo de vulnerabilidad representa una amenaza inmediata para los usuarios.

2. ¿Cómo puedo asegurarme de que mis actualizaciones de Chrome sean automáticas?

De forma predeterminada, Google Chrome se actualiza automáticamente cuando cierras y vuelves a abrir el navegador. Asegúrate de que tu navegador esté configurado correctamente y revisa la configuración en Sistema para verificar que la función de actualizaciones automáticas esté habilitada.

3. ¿Qué debo hacer si mi Chrome no se actualiza?

Si tu Google Chrome no se actualiza automáticamente, puedes buscar actualizaciones manualmente desde chrome://settings/help. Si tienes problemas, considera reinstalar Chrome o verificar la configuración de tu firewall que podría estar bloqueando el proceso de actualización.

Fuente e imágenes

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *