QR code per la pagina originale

Google Chrome, risolte 7 vulnerabilità

Google Chrome è stato aggiornato alla nuova release stabile 4.1.249.1059 che va a risolvere 7 vulnerabilità, 4 delle quali ad alto rischio potenziale. L'aggiornamento, però, comporta un effetto collaterale: Google Wave diventa inaccessibile

,

Google Chrome è stato aggiornato alla nuova versione stabile 4.1.249.1059 (la precedente 4.1.249.1036 risaliva al 19 Marzo scorso). Trattasi della versione ufficiale più recente del browser poichè ad oggi Chrome 5 è disponibile soltanto in versione beta e non consigliabile pertanto ad un uso quotidiano da parte dell’utenza non interessata agli sviluppi tecnici del browser.

La nuova versione è stata distribuita al fine di risolvere varie vulnerabilità tali da compromettere seriamente la sicurezza in fase di navigazione. La scheda US-CERT segnala nello specifico la possibilità di esecuzione di codice arbitrario, cross-site scripting ed altri scenari di pericolo: «Lo US CERT incoraggia utenti ed amministratori a leggere il post relativo alla release e ad aggiornare a Chrome 4.1.249.1059 per Windows per mitigare il rischio».

Il post sul blog di Google è firmato dal responsabile Mark Larson ed elenca 7 differenti vulnerabilità (39433, 39698, 40136, 40137, 40138, 40575, 40635), due delle quali sono state riconosciute con un accredito di 500 dollari in ringraziamento delle segnalazioni provenienti in entrambi i casi dal ricercatore “kuzzcc”. La parte restante delle vulnerabilità è stata invece scoperta all’interno del Google Security Team. Quattro bug su sette sono stati giudicati ad alto pericolo, implicando pertanto la necessità di un aggiornamento solerte così come suggerito dai ricercatori del CERT.

L’aggiornamento comporta però un particolare intoppo. L’installazione di Chrome 4.1.249.1059 impedisce infatti l’accesso a Google Wave sulle cui pagine viene consegnata semplicemente una interfaccia vuota e grigia con completa impossibilità di interazione. Il bug è stato segnalato fin dalla prima ora ed appare confermato dallo screenshot sottostante:

Pagina grigia su Google Wave con Google Chrome

Pagina grigia su Google Wave con Google Chrome

Notizie su: