CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

04/08/2015

Vulnerabilitat en Google Chrome permet a atacants deshabilitar extensions de forma remota

Un investigador detalla que totes les extensions estan afectades per esta vulnerabilitat.

Risc: Baix

Un investigador ha detallat que les extensions es poden detindre i desinstal·lar sense el coneixement de l’usuari. És possible que un manejador d’accions que posseïx el navegador siga la causa de la vulnerabilitat; hi ha diversos errors que es poden aprofitar de forma remota si l’usuari accedix a determinades pàgines amb un codi HTML concret.

Poden ampliar esta informació en el següent enllaç.

Sistemes Afectats:

Google Chrome

Referències:

None

Solució:

Google ja ha publicat una actualització del navegador Google Chrome que posa fi a este problema - encara que només de forma parcial-, que pot resultar bastant molest. No obstant això, cal dir que tots els usuaris que no tinguen configurades les actualitzacions automàtiques en el seu navegador estan exposats a patir problemes. Així i tot, perquè el problema estiga solucionat completament caldrà esperar-ne una versió posterior.

Notes: None
Font: Redes Zone

CSIRT-CV