Browsers

É melhor atualizar imediatamente! Falha severa afeta todos os browsers que estão disponíveis

19 Comentários

Não é uma situação normal, mas há uma nova falha de segurança que parece estar a afetar todos os browsers do mercado. As grandes empresas que mantêm estas propostas já têm a solução, sendo por isso urgente a atualização. Descubra como esta falha pode afetar o seu computador.

browsers segurança falha atualizar


Esta é uma falha grave e pode trazer problemas para os utilizadores que não atualizarem os seus browsers em breve. As soluções estão já disponíveis, tendo sido criadas pelas empresas que dão suporte a estas propostas que permitem navegar na Internet.

Do que é revelado, a falha descoberta está presente no codec WebP, que os browsers usam para tratar este tipo de imagens. Para ser explorada, os atacantes precisam de criar um buffer overflow e assim conseguem depois acesso ao browser e a outras áreas.

A falha é ainda mais grave porque segundo está a ser avançado, está já a ser explorada ativamente por atacantes. A sua capacidade permite que qualquer possa controlar um PC remoto e assim correr código aleatório destes equipamentos, podendo depois abrir a porta a outros problemas.

browsers segurança falha atualizar

Versões dos principais browsers que já têm esta falha resolvida:

  • Google: Chrome versão 116.0.5846.187 (Mac / Linux); Chrome version 116.0.5845.187/.188 (Windows)
  • Mozilla: Firefox 117.0.1; Firefox ESR 102.15.1; Firefox ESR 115.2.1; Thunderbird 102.15.1; Thunderbird 115.2.2
  • Microsoft: Edge versão 116.0.1938.81
  • Brave: Brave Browser versão 1.57.64

Ainda mais perigoso é que a falha não se limita aos browsers e está presente em outras apps. Todas as baseadas no Electron, como o conhecido Signal e o Honeyview estão vulneráveis. A somar a isso, também outras apps como o Affinity, Gimp, LibreOffice, Telegram, muitas do Android e apps multiplataforma desenvolvidas com o Flutter também são afetadas.

A Apple também terá resolvido este problema com o seu patch de segurança lançado recentemente. Quanto aos restantes, a solução é mesmo atualizar os browsers e as apps que têm instaladas com a máxima urgência. A falha existe, é crítica e se for explorada os resultados são perigosos.

Autor: Pedro Simões
Partilhar:
Também pode gostar

Comentários

19

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João
    João

    Cadê aqueles a dizem as atualizações serem uma bobagem? Que tudo bem os Android atualizarem somente 2 anos e que quando o faz, é só para piorar?

    1. Avatar de jajsjsj
      jajsjsj

      o problema nao sao os problemas que corrigem.. sao os que criam

    2. Avatar de refug
      refug

      traduz la para portugues, para perceber o que escreves

      1. Avatar de Álvaro Campos
        Álvaro Campos

        A sério???
        Que português ele usou que tu não entendeste?
        (toma atenção que sou Tuga de Tugal!!!)

        1. Avatar de Lopes
          Lopes

          Acho que bobagem é um tipo de bobina de cobre. Também não percebo a relevancia sendo o tema Software.

      2. Avatar de João
        João

        É português brasileiro. O sr sabe que é um pouco diferente mas dá para muito bem para perceber (aqui estou a usar o português europeu, pois no brasileiro usava “entender” e colocaria em gerúndio). O sr. está apenas a ser um chato e também com má vontade.

  2. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    Estou mais preocupado com o LibreOffice pois com os browsers/navegadores ando sempre a par do que se passa. Agora com o LibreOffice é que é mais chato. Só espero é que não hajam mais programas e aplicações afectados,até para Android. 😐

    1. Avatar de jajsjsj
      jajsjsj

      o problema pode ser mais critico nos browsers por usarem imagens remotas.no libreoffice estaras a usar imagens locais.. digo eu

    2. Avatar de AJ
      AJ

      utilize Openoffice

      1. Avatar de DR
        DR

        OpenOffice, não está a ser tão desenvolvido como o LibreOffice, é normal, antigos funcionários do OpenOffice foram para o LibreOffice, por isso o LibreOffice é melhor sem dúvida alguma.

        1. Avatar de jaugusto
          jaugusto

          wps office chines igual ao mcsoft e funciona …chines …mas funciona marcos e tudo ….

          1. Avatar de Santos
            Santos

            Tem a versão em inglês que dá para perceber muito bem

  3. Avatar de André
    André

    O mais engraçado é que isto está a ser noticiado agora pelos media todos, e os browsers mencionados, para quem os tem atualizados já está naquelas versões há uma semana ou mais.

    1. Avatar de Álvaro Campos
      Álvaro Campos

      Estão, os que foram actualizados.
      Conheço tanta gente (trabalho no meio académico) que fecha as aplicações de mês a mês ou quando o tio faz anos…..

  4. Avatar de Carla
    Carla

    Obrigado pela partilha.

  5. Avatar de Zé

    Portanto, mais um daqueles problemas que só acontece a quem visita sites manhosos e abre emails sem protecção. Mais do mesmo. Mega alarido mas uma pessoa com dois dedos de testa não é afectada.

    1. Avatar de Santos
      Santos

      Às vezes basta abrir uma imagem no próprio Google e “já foste”, mesmo assim é preciso ter muito cuidado por onde se anda.
      É por isso que eu prefiro o Linux, que pelo menos as atualizações vem dos sites oficiais da própria distribuição, e se calhar ter um segundo browser não é má ideia.

  6. Avatar de Miau
    Miau

    Uma dica, browser a correr num container.
    Não corrige a falha, mas limita muito os riscos.