Tecnología, ciencia y cultura digital
We may earn a commission from links on this page

Actualiza tu navegador Google Chrome ahora mismo para solucionar un fallo de seguridad

By
We may earn a commission from links on this page.
Imagen para el artículo titulado Actualiza tu navegador Google Chrome ahora mismo para solucionar un fallo de seguridad
Foto: Jeff Chiu (AP)

Si usas Google Chrome, deja de leer esto y actualiza tu navegador ahora mismo.

Google ha lanzado una nueva actualización de su popular navegador (versión 88.0.4324.150), que corrige una vulnerabilidad crítica de día cero que los hackers ya han explotado.

Advertisement

Una vulnerabilidad de día cero es, básicamente, una falla de seguridad que puede ser explotada que el fabricante de software no conoce y, por lo tanto, no puede emitir un parche. En este caso, según explicó Google, la vulnerabilidad era una falla de “desbordamiento de búfer” en el motor JavaScript V8, que alimenta a Chrome.

Google dijo que la vulnerabilidad, denominada “CVE-2021-21148”, fue reportada a la compañía el 24 de enero por el desarrollador de software Mattias Buelens. “Google está al tanto de los informes de que existe un exploit para CVE-2021-21148 disponible”, dijo la compañía.

Advertisement
Advertisement

Aunque Google no dio detalles acerca de esos “informes”, el día después de que Buelens presentó el informe de error, el Grupo de Análisis de Amenazas de Google publicó un informe que detallaba una campaña de los que creen que eran piratas informáticos parte del estado-nación de Corea del Norte contra una gran cantidad de profesionales de la ciberseguridad. Tres días después, el 28 de enero, los investigadores de seguridad de Microsoft publicaron su propio informe, detallando en mayor profundidad la campaña de hackeo del grupo de hackers, al que llamaron “ZINC” y también se le conoce como “Lazarus”.

Con suerte, el nuevo parche de Chrome bloquea a esos hackers y a cualquier otra persona que supiera sobre el CVE-2021-21148 de día cero. (Nuevamente, es posible que hayan aprovechado una vulnerabilidad diferente, pero el tiempo de todos estos informes sugiere que están conectados). Independientemente, los usuarios de Chrome deben asegurarse de actualizar el navegador de inmediato.

Para buscar actualizaciones de Chrome, haz clic en Chrome en el menú y después en Acerca de Google Chrome, o simplemente escribe chrome://settings/help en la barra de direcciones.