Se você usa regularmente o navegador Chrome do Google, convém atualizar do Chrome 100 para a versão 101 mais cedo ou mais tarde. De acordo com a versão mais recente do patch, os desenvolvedores corrigiram 29 falhas de segurança, seis das quais os desenvolvedores listam como ameaças ‘altas’.
O Chrome 101.0.4951.41 para Windows, Mac e Linux contém várias correções para falhas graves de segurança. O Google pagou um total de US$ 29.000 por quatro das seis principais vulnerabilidades mais críticas. Os desenvolvedores do Chrome descobriram os outros dois internamente. Esses bugs incluem o seguinte.
- CVE-2022-1477: Use depois de grátis no Vulkan.
- CVE-2022-1478: Use depois de gratuito no SwiftShader.
- CVE-2022-1479: Use depois de livre em ANGLE.
- CVE-2022-1481: Use depois de gratuito no Compartilhamento.
- CVE-2022-1482: Implementação inadequada em WebGL.
- CVE-2022-1483: Estouro de buffer de heap na WebGPU.
O Google não divulgou detalhes sobre essas vulnerabilidades. A empresa disse que queria esperar até que a maioria dos usuários atualizasse seus navegadores antes de publicar exatamente quais são essas falhas e como os invasores podem explorá-las. Também está retendo qualquer informação sobre bugs que existam em bibliotecas de terceiros até que os desenvolvedores tenham a chance de corrigi-los.
O Google rotulou as 23 correções restantes como ameaças principalmente médias, com quatro designadas como baixas. Você pode visualizá-los nas notas de versão do Chrome 101 . O Chrome 101 é o segundo grande lançamento consecutivo para o qual o Google incentivou urgentemente os usuários a migrar devido a problemas de segurança.
Em março, o Google aconselhou os usuários a atualizar do Chrome 99 para o Chrome 100 por causa de uma vulnerabilidade de dia zero relacionada ao mecanismo JavaScript do navegador que permitia a execução não autorizada de código. A versão 100 também apresentou sites com um problema que pode torná-los incapazes de ler os agentes do usuário, já que muitos usam equipamentos para números de navegador de dois dígitos. Os desenvolvedores da Web atualizaram principalmente seus sites para acomodar as iterações de navegadores mais recentes.
Os usuários podem atualizar manualmente nas configurações do Chrome ou realizar uma nova instalação do nosso espelho. Como alternativa, as pessoas podem esperar e o navegador será atualizado automaticamente em alguns dias.