Microsoft Edge + Google Chrome

Scoperta la sedicesima vulnerabilità 0-day del 2021 che coinvolge la versione 96 dei browser di Google e Microsoft.

Nuova vulnerabilità 0-day di Edge e Chrome

Una nuova vulnerabilità 0-day, segnalata come ad alto rischio, riguarda Chrome ed Edge. Come anticipato, il problema è stato prontamente risolto con una patch di sicurezza straordinaria per la versione 96, che corregge la falla CVE-2021-4102, a detta di Google sfruttata attivamente. Vi invitiamo dunque ad aggiornare il vostro browser per evitare di incorrere in questo genere di problemi.

CVE-2021-4102: sfruttamento del Chrome JavaScript engine V8. 

Google è a conoscenza di segnalazioni secondo cui esiste un exploit per CVE-2021-4102.

Anche Microsoft ha distribuito una patch con gli aggiornamenti di sicurezza rilasciati da Google per la vulnerabilità scoperta.

Microsoft ha rilasciato l’ultimo Microsoft Edge Stable Channel (versione 96.0.1054.57), che incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium. Questo aggiornamento contiene una correzione per CVE-2021-4102, che è stato segnalato dal team di Chromium come un exploit in natura. 

Vi invitiamo dunque ad aggiornare il vostro browser per evitare di incorrere in questo genere di problemi. L’aggiornamento verrà scaricato e installato automaticamente da Chrome, ma potete forzarne la ricerca seguendo questi semplici passaggi:

  1. Avviate Google Chrome.
  2. Cliccate il menu ellissi (…) e muovetevi in Guida > Informazioni su Google Chrome.
  3. Se la versione installata non è l’ultima disponibile, Chrome la scaricherà e la installerà automaticamente.
  4. Riavviate il browser.

Cosa ne pensate di questa nuova falla scoperta? Utilizzate Chrome? Fatecelo sapere lasciando un commento.

Articolo di Windows Blog Italia