Descubierta vulnerabilidad en equipos con Windows 7 que utilizan Google Chrome

Kbite

Aprender y compartir
Administrador
Descubierta vulnerabilidad en equipos con Windows 7 que utilizan Google Chrome.

Los investigadores de Project Zero han indicado Blog de Seguridad de Google de que han detectado una vulnerabilidad, o brecha de seguridad, en Google Chrome y Windows 7 de 32 bits.

Se trataría de una brecha para la que sería necesaria la combinación de Chrome y Windows 7, siempre y cuando no tengan instalado el parche que soluciona la vulnerabilidad. El ataque viene dado por la combinación de Windows 7 y Chrome, combinación que facilita la ejecución de código malicioso.

Google ya ha lanzado un parche dirigido a la corrección de esta vulnerabilidad, pero ha pedido a todos sus usuarios que comprueben si su navegador dispone de la actualización correspondiente, la 72.0.3626.121 o superior y que por lo tanto ha corregido el riesgo mediante la actualización (CVE-2019-5786). CCuando se instale este parche es imprescindible reiniciar el navegador para que la protección surta efecto.

Pero este ataque, para que tenga éxito, debe de estar combinado con otro ataque de seguridad, un exploit que no encontramos en Google Chrome si no en Windows 7, brecha de seguridad relacionada con el kernel win32k.sys.

Según parece el ataque, para tener éxito, se debe producir en sistemas Windows 7 de 32 bits, y es que Microsoft ya puso solución a este problema en versiones posteriores.

Windows 7 recibe cada vez menos asistencia técnica, y es en parte normal que cada día que pasas pueda aumentar el pelilgro de ser atacado por este tipo de inseguridades.

Así que a verificar la versión de Chrome instalada en Windows 7 32 bits y actualizar en navegador en caso de ser necesario.

----------------------------------------------
 
Arriba Pie