Nuova patch di sicurezza per Google Chrome

Google ha da poco rilasciato una nuova versione del suo browser Chrome per risolvere un paio di bug riscontrati in WebKit. Il nuovo aggiornamento elimina un pericolo legato all'esecuzione di codice arbitrario e scongiura la diffusione di dati sensibili
Nuova patch di sicurezza per Google Chrome
Google ha da poco rilasciato una nuova versione del suo browser Chrome per risolvere un paio di bug riscontrati in WebKit. Il nuovo aggiornamento elimina un pericolo legato all'esecuzione di codice arbitrario e scongiura la diffusione di dati sensibili

Tempo di aggiornamenti per Chrome, il famoso browser lanciato da Google nel settembre dello scorso anno. La società di Mountain View è da poco corsa ai ripari per risolvere una vulnerabilità riscontrata nella seconda versione dell’applicativo e legata a WebKit, l’anima stessa del browser. Il bug avrebbe potuto consentire l’esecuzione di codice arbitrario all’insaputa dell’utente.

Stando alle prime informazioni fornite online dall’attento portale Secunia, la falla era legata a un paio di errori presenti in WebKit che avrebbero potuto compromettere la sicurezza dei sistemi sui quali è installato Chrome. Un bug nella gestione di alcune funzionalità dello standard DOM poteva causare fenomeni di memory corruption aprendo la strada all’esecuzione di codice arbitrario attraverso la visita di un sito web appositamente modificato per sortire tale scopo. L’evento si sarebbe comunque realizzato all’interno di una soluzione sandbox, limitando sensibilmente le possibilità di azione di un utente malintenzionato interessato a sfruttare la falla.

chrome update

Un secondo errore sempre in WebKit era legato alla gestione del trascinamento dei contenuti all’interno delle pagine web. Un’azione di “drag” su un sito appositamente modificato avrebbe messo un utente malintenzionato nella condizione di ottenere informazioni sensibili all’insaputa dell’utilizzatore di Chrome. Un’eventualità concreta, che ha indotto gli sviluppatori di Mountain View a correre rapidamente ai ripari rilasciando una versione aggiornata dell’applicativo.

La nuova release 2.0.172.31 da poco diffusa da Google risolve entrambi i problemi riscontrati in WebKit, consentendo agli utenti di navigare con maggiore sicurezza. L’aggiornamento avviene automaticamente sfruttando il sistema di update “silente” di Chrome, adottato dalla società di Mountain View per fornire rapidamente le patch del browser senza richiedere un’azione diretta da parte dell’utente. Per verificare l’avvenuto aggiornamento, è sufficiente accedere alla scheda “Informazioni su Google Chrome” dal menu “Personalizza e Controlla” contraddistinto da una icona a forma di chiave inglese. La scheda consente di effettuare manualmente l’aggiornamento nel caso in cui il browser non abbia correttamente eseguito l’update automatico.

Ti consigliamo anche

Link copiato negli appunti