2 fallos muy graves en solo 3 días: navegar con Google Chrome te pone en peligro

Uno de los grandes proyectos del gigante Google no está pasando por su mejor momento en todo aquello que se refiere a la seguridad. Nos referimos a su navegador Chrome que la mayoría de vosotros utilizáis a diario, tanto en equipos de sobremesa como en dispositivos móviles.
Tal y como os podéis imaginar, todo aquello relacionado con la privacidad y la seguridad en este tipo de programas es algo clave. Sus desarrolladores, entre los que nos encontramos a gigantes como Google o Microsoft, son plenamente conscientes de todo ello. De ahí las casi constantes actualizaciones que nos hacen llegar, y no solo para lanzar nuevas funciones.
Como sucede en el caso que nos ocupa ahora, también deben estar atentos a las diferentes vulnerabilidades o fallos de seguridad que aparecen con el tiempo. Están obligados a parchear todo ello lo antes posible para así proteger al máximo a sus cientos de millones de usuarios. Os decimos que Chrome no se encuentra en el mejor momento, ya que en tan solo tres días se acaba de detectar el segundo fallo de seguridad de tipo Zero Day.
Para que os hagáis una idea más aproximada, esta es la sexta vulnerabilidad de este tipo detectada en el presente año 2024. Lo malo es que llevan dos en menos de una semana. De ahí que deberíamos actualizar el navegador lo antes posible, ya que el gigante de las búsquedas ha lanzado un parche de emergencia para solventar el fallo.
Basta con que nos situemos en el menú principal de Chrome y accedamos a la opción Ayuda / Información de Google Chrome para que la nueva actualización se descargue automáticamente. En determinados casos esto puede tardar algunas horas o incluso días.
Así es la nueva vulnerabilidad de Chrome
Debemos tener muy presente que la propia Google ha catalogado este nuevo fallo de seguridad como de alta gravedad. Se trata de una vulnerabilidad de tipo Zero Day que ya se puede explotar por medio de diversos ataques. Este lanzamiento se produce solo tres días después de que la firma igualmente abordara otra vulnerabilidad en Chrome, la CVE-2024-4671.
Ahora nos encontramos con un nuevo fallo de este tipo al que han denominado como CVE-2024-4761. En realidad se trata de un problema de escritura fuera de los límites que afecta al motor JavaScript V8 de Chrome. Este es el responsable de ejecutar el código JS en el programa. Decir que estos problemas de escritura fuera de los límites ocurren cuando se permite a un programa escribir datos fuera del búfer especificado. Todo ello potencialmente conduce a un acceso no autorizado a los datos del programa, a la ejecución de código arbitrario, o incluso el bloqueo total del software.
Además, en estos momentos Google es consciente de que existe un exploit para el mencionado fallo CVE-2024-4761. De ahí que la compañía haya corregido el error cuanto antes para que el navegador Chrome alcance la versión 124.0.6367.207/.208. Esto es algo que se hace extensible a todos los sistemas compatibles de sobremesa: macOS, Windows y Linux.
Decir que una vez dispongamos de esta versión mencionada, ya podemos estar tranquilos. El nuevo parche de seguridad está presente en nuestro equipo y nos protege ante estas vulnerabilidades que os hemos comentado, incluida la más reciente.