CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Chrome 132 lansat cu remedieri pentru 16 vulnerabilități

Sursă: https://cybersecuritynews.com

Google a lansat oficial Chrome 132 pe canalul stabil, aducând actualizări critice de securitate și îmbunătățiri ale funcțiilor pentru utilizatorii de pe Windows, macOS și Linux.

Actualizarea, versiunea 132.0.6834.83/84, va fi lansată treptat în următoarele zile și săptămâni. Această versiune abordează 16 vulnerabilități de securitate, dintre care câteva prezintă un risc ridicat de executare de cod de la distanță (RCE), subliniind importanța actualizării imediate.

Actualizarea Chrome 132 remediază vulnerabilități din diferite componente ale browserului, printre care se remarcă:

  • CVE-2025-0434: o vulnerabilitate de tip out-of-bounds memory acces în V8, motorul JavaScript al Chrome. Exploatarea acesteia ar putea permite atacatorilor să blocheze browser-ul sau să execute cod arbitrar de la distanță.
  • CVE-2025-0435: o eroare de implementare necorespunzătoare în Navigation, ce ar putea duce la un comportament malițios sau la expunerea potențială a datelor.
  • CVE-2025-0436: o vulnerabilitate de tip integer overflow în Skia, motorul grafic al Chrome.
  • CVE-2025-0437: o vulnerabilitate de tip out-of-bounds read în Metrics, ce ar putea expune date sensibile.
  • CVE-2025-0438: o vulnerabilitate de tip stack buffer overflow în Tracing, ce ar putea fi utilizată pentru executarea codului de la distanță.

Alte vulnerabilități abordate includ erori cu grad de severitate mediu și scăzut ce afectează componente precum Frames, Fullscreen, Payments, Extensions și Compositing.

Mai multe dintre vulnerabilitățile remediate ar putea permite atacatorilor să execute coduri malițioase de la distanță sau să compromită datele utilizatorilor. Deși Google nu a dezvăluit exploatarea activă a acestora, utilizatorii sunt sfătuiți să actualizeze Chrome la versiunea 132.0.6834.83/84 cât mai curând posibil pentru a reduce riscurile.

Pe lângă remedierile de securitate, Chrome 132 introduce îmbunătățiri ale performanței și pregătește viitoarele caracteristici care vor fi detaliate în viitoarele postări pe blog-ul celor de la Google.

Această versiune subliniază angajamentul continuu al Google față de securitatea browserului și siguranța utilizatorilor. Utilizatorii sunt încurajați să rămână vigilenți și să își mențină software-ul actualizat pentru a se proteja împotriva amenințărilor recente.

Sursă: https://cybersecuritynews.com/chrome-132-released/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |