Chrome, afectado por una vulnerabilidad de día cero

Kaspersky ha descubierto una vulnerabilidad de día cero en el navegador Chrome de Google.

Identificada como CVE-2019-13720, se basa en el uso inapropiado de la memoria del ordenador y se habría utilizado para un ataque en un portal de noticias coreano.

Desde la compañía de seguridad explican que los ciberdelincuentes se han mostrado interesados por Chrome 65 o versiones posteriores para Windows. En el portal afectado, se insertó un código JavaScript que cargaba un script de creación de perfiles desde un sitio remoto para verificar la posibilidad de infección. Si navegador y sistema demuestran ser favorables para el ataque, el script descarga el exploit por fragmentos para luego ensamblarlos y descifrarlos. En ese punto, el exploit analizado pasa a funcionar solo con Chrome 76 o 77. Manipula la memoria y obtiene permiso para leer y escribir datos en el dispositivo, que usa para ejecutar el malware.

Google fue informada sobre esta problemática y lanzó un parche para ponerle remedio.

Así, se recomienda a todos los usuarios de Chrome que instalen ese parche para evitar riesgos. Desde Kaspersky también aconsejan mantener actualizado el resto del software utilizado, implementar soluciones de seguridad con capacidad de detección basada en el comportamiento y que identifiquen amenazas avanzadas en fase temprana a nivel de red, formar a los empleados y asegurarse de que el equipo de seguridad tiene acceso a información reciente sobre episodios de ciberdelincuencia.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Operadores europeos rechazan la consolidación forzada del mercado de telecomunicaciones

La alianza ELFA, que agrupa a 800 operadores, denuncia que la concentración reduce innovación, inversión…

59 mins ago

Johnson Controls presenta nuevas soluciones inteligentes de videovigilancia y control de acceso en ISC West

Johnson Controls lanza innovaciones en control de acceso y videovigilancia en ISC West, integrando IA,…

2 horas ago

Vertiv SmartRun, infraestructura prefabricada aérea para entornos informáticos de alta densidad

Este sistema promete acelerar el despliegue hasta un 85 % respecto a métodos in situ…

3 horas ago

La “mentira previsible” y otras implicaciones de la nueva ingeniería social

Trend Micro advierte sobre "la próxima oleada de ataques", que aprovechará desde los deepfakes creados…

3 horas ago

Las tecnológicas lideran la lista de mejores empresas para trabajar en España

LinkedIn y Oracle son primera y segunda, respectivamente, en el ranking Top Companies 2025 de…

4 horas ago

Los analistas pronostican un 2025 en declive para el mercado ‘smartphone’

A pesar de los buenos datos registrados en el primer trimestre, las consecuencias de la…

3 días ago