O Google enviou na sexta-feira correções de emergência para resolver uma vulnerabilidade de segurança no navegador Chrome que, segundo a empresa, está sendo ativamente explorada.
O falha identificada como CVE-2022-3075, diz respeito a um caso de validação insuficiente de dados no Mojo, que se refere a uma coleção de bibliotecas de tempo de execução que fornecem um mecanismo agnóstico de plataforma para comunicação entre processos (IPC).
Um pesquisador anônimo foi creditado por relatar a falha de alta gravidade em 30 de agosto de 2022. “O Google está ciente dos relatos de que existe um exploit para o CVE-2022-3075”, disse o gigante da internet, sem se aprofundar em detalhes adicionais sobre a natureza dos ataques para impedir que outros agentes de ameaças aproveitem a falha.
Recomenda-se que os usuários atualizem para a versão 105.0.5195.102 para Windows, macOS e Linux para mitigar possíveis ameaças. Os usuários de navegadores baseados no Chromium, como Microsoft Edge, Brave, Opera e Vivaldi, também são aconselhados a aplicar as correções à medida que estiverem disponíveis.