Scoperta una nuova vulnerabilità 0-day su Google Chrome

Chrome
(Image credit: Shutterstock)

Gli utenti che utilizzano Chrome sono stati esortati ad aggiornare i loro sistemi di sicurezza in seguito alla scoperta di una nuova minaccia 0-day (finora sconosciuta) presente nel popolare browser di Google

I ricercatori di Kaspersky Lab, nota azienda che si occupa di sicurezza informatica, hanno rilevato una nuova vulnerabilità in grado di dirottare il browser degli utenti per poi iniettare del codice nocivo (malware) che potrebbe compromettere l’intero sistema.

L’attacco è rivolto agli utenti che utilizzano la versione coreana di Chrome, che si trovino in Corea del sud o all’estero, e costituisce un rischio potenziale per milioni di utenti.

Come funziona l’attacco? 

L’attacco si basa su un exploit detto waterhole tramite il quale viene iniettato del codice JavaScript malevolo (Code Injection) all’interno della home di Google Chrome. Questo utilizza quindi uno script di profilazione per analizzare il sistema della vittima e sfrutta le credenziali sottratte all’utente per verificare se nel sistema è installato Chrome nella versione 65 o successiva. 

I ricercatori affermano che l’attacco, denominato Wizard Opium, presenta una serie di somiglianze con gli attacchi Lazarus che hanno colpito duramente un gran numero di utenti nel corso del 2019. 

“La scoperta di una nuova falla di Google Chrome, finora sconosciuta, dimostra nuovamente che solo tramite la collaborazione tra la community degli esperti di sicurezza informatica e degli sviluppatori di software, affiancata da costanti investimenti nel campo delle tecnologie di prevenzione dagli exploit, può tenerci al sicuro da attacchi improvvisi e sconosciuti ad opera dei malintenzionati”

Kaspersky ha dichiarato di aver comunicato la sua scoperta a Google che ha prontamente rilasciato una patch. L’azienda sta esortando gli utenti a installarla al più presto oltre a verificare che i loro software di sicurezza siano aggiornati all’ultima versione.

Anche se si tratta di un attacco che interessa la versione Coreana di Chrome, se non lo avete ancora fatto, vi consigliamo di aggiornare al più presto il vostro browser.

Mike Moore
Deputy Editor, TechRadar Pro

Mike Moore is Deputy Editor at TechRadar Pro. He has worked as a B2B and B2C tech journalist for nearly a decade, including at one of the UK's leading national newspapers and fellow Future title ITProPortal, and when he's not keeping track of all the latest enterprise and workplace trends, can most likely be found watching, following or taking part in some kind of sport.

Latest in Software & Services
woman listening to computer
AWS vs Azure: choosing the right platform to maximize your company's investment
Autonomous finance
Quickbooks vs Quicken: what are the main strengths and weaknesses for your business
Group of people meeting
Zoom vs Google Meet: which is the best video conferencing tool for your business?
Fingers typing on a computer keyboard.
Microsoft 365 Personal vs Microsoft 365 Family: are there any real differences?
Person at laptop
Windows 11 vs Windows 365: which is the best choice for businesses?
A man sitting at his desk in the evening and using a desktop computer
Office 2021 vs Office 2024: is it time to upgrade?
Latest in News
Super Mario Odyssey
ChatGPT is the ultimate gaming tool - here's 4 ways you can use AI to help with your next playthrough
Ray-Ban smart glasses with the Cpperni logo, an LED array, and a MacBook Air with M4 next to ecah other.
ICYMI: the week's 7 biggest tech stories from Twitter's massive outage to iRobot's impressive new Roombas
Brad Pitt looks over his right shoulder with 'F1' written behind him
Apple Original Films will take you behind-the-scenes of a racing cockpit in this new thrilling F1 movie trailer
AI writer
Coding AI tells developer to write it himself
Reacher looking down at another character from the Prime Video TV series Reacher
Reacher season 3 becomes Prime Video’s biggest returning show thanks to Hollywood’s biggest heavyweight
Finger Presses Orange Button Domain Name Registration on Black Keyboard Background. Closeup View
I visited the world’s first registered .com domain – and you won’t believe what it’s offering today