A vulnerabilidade Zero Day do Google (CVE-2022-1096) afeta 3,2 bilhões de usuários do Chrome

Categoria: Inteligência de vulnerabilidade Classe de vulnerabilidade: Vulnerabilidade de dia zero ID do CVE: CVE-2022-1096 CVSS:3.0 Pontuação: A ser atribuído Resumo executivo O Google lançou uma atualização de segurança para corrigir uma vulnerabilidade crítica de dia zero nos sistemas operacionais Windows, Mac e Linux com o Chrome 99.0.4844.84. A vulnerabilidade de dia zero, rastreada como CVE-2022-1096, é um tipo de vulnerabilidade de confusão no mecanismo JavaScript do Chrome V8. O Google afirma que [...]
Updated on
April 17, 2026
Published on
March 30, 2022
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
Categoria: Inteligência de vulnerabilidadeClasse de vulnerabilidade: Vulnerabilidade de dia zeroID DA CAVERNA: CVE-2022-1096CVSS: 3.0 Pontuação: A ser atribuído

Sumário executivo

  • O Google lançou uma atualização de segurança para corrigir uma vulnerabilidade crítica de dia zero nos sistemas operacionais Windows, Mac e Linux com o Chrome 99.0.4844.84.
  • A vulnerabilidade de dia zero, rastreada como CVE-2022-1096, é um tipo de vulnerabilidade de confusão no mecanismo JavaScript do Chrome V8.
  • O Google alega que a vulnerabilidade foi relatada por um pesquisador de segurança anônimo. Os detalhes técnicos e a exploração dessa vulnerabilidade foram mantidos em sigilo até que a maioria dos usuários a corrija.


Snapshot from the advisory released by Google
Instantâneo do consultivo lançado pelo Google

Análise

  • CVE-2022-1096 é uma vulnerabilidade de “confusão de tipos” no mecanismo V8 Chrome Javascript. O V8 é responsável pelo processamento do código JavaScript para o Chrome.
  • A confusão de tipos é um bug de programação no qual um aplicativo usa um determinado “tipo” de entrada para iniciar atividades de execução de dados, mas é enganado ao tratar a entrada como um “tipo” diferente.
  • As vulnerabilidades de confusão de tipos mais críticas podem permitir a execução arbitrária de código. Portanto, os atacantes podem confundir o motor V8, permitindo que ele execute ações não autorizadas, como ler e gravar dados na máquina da vítima.
  • O Chrome tem 3,2 bilhões de usuários, portanto, a exploração dessa vulnerabilidade foi mantida em sigilo e não foi lançada em fóruns da Surface Web ou da Dark Web.
  • O Google declarou que divulgará mais informações sobre essa vulnerabilidade assim que a maioria de seus usuários instalar a atualização, corrigindo a vulnerabilidade.
  • Essa vulnerabilidade também afeta os navegadores Chromium, como Microsoft Edge e Brave. O Chrome e o Microsoft Edge lançaram atualizações automáticas para corrigir a vulnerabilidade.

Impacto e mitigação

ImpactoMitigaçãoEssa é uma vulnerabilidade crítica que pode ser explorada por agentes de ameaças para atingir aproximadamente 3,2 bilhões de usuários em todo o mundo. A vulnerabilidade anterior de dia zero relatada pelo Google (CVE-2022-0609) foi ativamente explorada por agentes de ameaças norte-coreanos antes de ser corrigida. Atualize o Chrome para 9.0.4844.84 e a versão Microsoft Edge para 99.0.1150.55. Consulte os conselhos de segurança do Google: Combatendo as ameaças da Coreia do Norte Lançamentos do Chrome: atualização de canal estável para desktop 

Referências

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations