O Google lançou na quinta-feira (23) uma nova atualização do Chrome para resolver outra vulnerabilidade explorada no popular navegador da web, o quarto Zero-day a ser corrigido em duas semanas.

Rastreada como CVE-2024-5274, a falha de alta gravidade é descrita como uma confusão de tipo no mecanismo V8 JavaScript e WebAssembly.
“O Google está ciente de que existe uma exploração para CVE-2024-5274”, observou a empresa em um comunicado.
A empresa não compartilhou detalhes sobre o bug em si, nem sobre a exploração in-the-wild, mas deu crédito a Clement Lecigne, do Threat Analysis Group (TAG) do Google, e a Brendon Tiszka, da Chrome Security, por relatarem a falha. Nenhuma recompensa será distribuída pela descoberta.
As vulnerabilidades do Chrome são frequentemente exploradas por fornecedores de software de vigilância comercial. Os pesquisadores do Google TAG relataram, anteriormente, vários Zero-days direcionados por fornecedores de spyware, incluindo defeitos de segurança no navegador do Google.
O Google resolveu um total de oito Zero-days do Chrome até o momento no ano de 2024, com três deles, a saber, CVE-2024-2886, CVE-2024-2887 e CVE-2024-3159, demonstrados no concurso de pentest Pwn2Own Vancouver 2024 em Março.
A iteração mais recente do Chrome está sendo lançada como versão 125.0.6422.112 para Linux e como versões 125.0.6422.112/.113 para Windows e macOS. O Google também anunciou o lançamento do Chrome para Android versões 125.0.6422.112/.113 com as mesmas correções de segurança.
Os usuários são aconselhados a atualizar para as versões mais recentes do Chrome o mais rápido possível.
Para saber mais, clique aqui.