{"id":174035,"date":"2022-05-27T16:41:32","date_gmt":"2022-05-27T16:41:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-detallan-una-nueva-vulnerabilidad-de-rce-que-afecta-al-canal-de-desarrollo-de-google-chrome\/"},"modified":"2022-05-27T16:41:40","modified_gmt":"2022-05-27T16:41:40","slug":"los-expertos-detallan-una-nueva-vulnerabilidad-de-rce-que-afecta-al-canal-de-desarrollo-de-google-chrome","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-detallan-una-nueva-vulnerabilidad-de-rce-que-afecta-al-canal-de-desarrollo-de-google-chrome\/","title":{"rendered":"Los expertos detallan una nueva vulnerabilidad de RCE que afecta al canal de desarrollo de Google Chrome"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo recientemente parcheada en el motor V8 JavaScript y WebAssembly utilizado en los navegadores basados \u200b\u200ben Google Chrome y Chromium.<\/p>\n<p>El problema se relaciona con un caso de use-after-free en el componente de optimizaci\u00f3n de instrucciones, cuya explotaci\u00f3n exitosa podr\u00eda &#8220;permitir que un atacante ejecute c\u00f3digo arbitrario en el contexto del navegador&#8221;.<\/p>\n<p>La falla, que <a rel=\"nofollow noopener\" href=\"https:\/\/chromium.googlesource.com\/v8\/v8\/+\/dc9ed94efdac30bdbe88e81f4cf08783c1dc952f\" target=\"_blank\">fue identificado<\/a> en la versi\u00f3n del canal Dev de Chrome 101, fue informado a Google por Weibo Wang, un investigador de seguridad de la compa\u00f1\u00eda de seguridad cibern\u00e9tica de Singapur <a rel=\"nofollow noopener\" href=\"https:\/\/numencyber.com\/#\/home\" target=\"_blank\">Tecnolog\u00eda cibern\u00e9tica Numen<\/a> y desde entonces ha sido arreglado silenciosamente por la compa\u00f1\u00eda.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Esta vulnerabilidad ocurre en la etapa de selecci\u00f3n de instrucciones, donde se seleccion\u00f3 la instrucci\u00f3n incorrecta y result\u00f3 en una excepci\u00f3n de acceso a la memoria&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@numencyberlabs\/zero-day-vulnerability-chromium-v8-js-engine-issue-1303458-use-after-free-in-x64-instruction-e874419436a6\" target=\"_blank\">wang dijo<\/a>.<\/p>\n<p>Defectos de uso despu\u00e9s de la liberaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/416.html\" target=\"_blank\">ocurrir<\/a> cuando se accede a la memoria liberada anteriormente, lo que induce un comportamiento indefinido y hace que un programa se bloquee, use datos corruptos o incluso logre la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>Lo que es m\u00e1s preocupante es que la falla se puede explotar de forma remota a trav\u00e9s de un sitio web especialmente dise\u00f1ado para eludir las restricciones de seguridad y ejecutar c\u00f3digo arbitrario para comprometer los sistemas objetivo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"vulnerabilidad de cromo de d\u00eda cero\" border=\"0\" data-original-height=\"181\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653669691_863_Los-expertos-detallan-una-nueva-vulnerabilidad-de-RCE-que-afecta.jpg\" title=\"vulnerabilidad de cromo de d\u00eda cero\" \/><\/div>\n<p>&#8220;Esta vulnerabilidad se puede explotar a\u00fan m\u00e1s utilizando t\u00e9cnicas de rociado de montones, y luego conduce a una vulnerabilidad de &#8216;confusi\u00f3n de tipos'&#8221;, explic\u00f3 Wang.  &#8220;La vulnerabilidad permite a un atacante controlar los punteros de funci\u00f3n o escribir c\u00f3digo en ubicaciones arbitrarias en la memoria y, en \u00faltima instancia, conducir a la ejecuci\u00f3n del c\u00f3digo&#8221;.<\/p>\n<p>La empresa a\u00fan no ha revelado la vulnerabilidad a trav\u00e9s de la <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1303458\" target=\"_blank\">Rastreador de errores de cromo<\/a> portal para dar a tantos usuarios como sea posible instalar la versi\u00f3n parcheada primero.  Adem\u00e1s, Google no asigna ID de CVE para vulnerabilidades encontradas en canales de Chrome no estables.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los usuarios de Chrome, especialmente los desarrolladores que usan la edici\u00f3n Dev de Chrome para realizar pruebas y asegurarse de que sus aplicaciones sean compatibles con las \u00faltimas funciones de Chrome y los cambios de API, deben actualizar a la \u00faltima versi\u00f3n disponible del software.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"vulnerabilidad de cromo de d\u00eda cero\" border=\"0\" data-original-height=\"231\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653669691_88_Los-expertos-detallan-una-nueva-vulnerabilidad-de-RCE-que-afecta.jpg\" title=\"vulnerabilidad de cromo de d\u00eda cero\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Instrucciones de ensamblaje de TurboFan despu\u00e9s de parchear la vulnerabilidad<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Esta no es la primera vez que se descubren vulnerabilidades de uso despu\u00e9s de liberar en V8.  En 2021, Google abord\u00f3 siete errores de este tipo en Chrome que se han explotado en ataques del mundo real.  Este a\u00f1o, tambi\u00e9n arregl\u00f3 una vulnerabilidad de uso despu\u00e9s de liberaci\u00f3n explotada activamente en el componente de Animaci\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-detail-new-rce-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Han surgido detalles sobre una vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo recientemente parcheada en el motor V8<\/p>\n","protected":false},"author":1,"featured_media":174036,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,3426,35379,4664,857,38608,385,4662,8666,4668,4667,36,4654,4658,4659,4653,4655,212,4663,22592,4666,4665,158,4014,4660],"class_list":["post-174035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-canal","tag-chrome","tag-como-hackear","tag-desarrollo","tag-detallan","tag-expertos","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/174035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=174035"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/174035\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/174036"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=174035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=174035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=174035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}