{"id":23901,"date":"2021-02-08T15:40:19","date_gmt":"2021-02-08T13:40:19","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23901"},"modified":"2022-05-05T12:27:55","modified_gmt":"2022-05-05T10:27:55","slug":"update-google-chrome-to-8804324150","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/update-google-chrome-to-8804324150\/23901\/","title":{"rendered":"A tutti gli utenti: aggiornate immediatamente Google Chrome"},"content":{"rendered":"<p>I ricercatori hanno individuato in Google Chrome una vulnerabilit\u00e0 critica, rinominata <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2021-21148\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2021-21148<\/a>. Consigliamo di prendere provvedimenti il prima possibile perch\u00e9 i criminali informatici la stanno gi\u00e0 sfruttando. Le versioni del browser per i principali sistemi operativi desktop (Windows, MacOS e Linux) sono tutte vulnerabili. Ecco cosa sta succedendo e come aggiornare il vostro browser.<\/p>\n<h2>Perch\u00e9 la vulnerabilit\u00e0 CVE-2021-21148 \u00e8 pericolosa<\/h2>\n<p>Questa vulnerabilit\u00e0 permette ai criminali informatici di eseguire un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/heap-overflow-attack\/\" target=\"_blank\" rel=\"noopener\">attacco heap overflow<\/a>, una manipolazione che pu\u00f2 portare all\u2019esecuzione di un codice remoto sul dispositivo della vittima. Sfruttare la vulnerabilit\u00e0 pu\u00f2 essere semplice, basta realizzare una pagina web dannosa e attirare delle vittime su di essa e, come risultato potenzialmente devastante, i cybercriminali possono ottenere il controllo totale del sistema colpito.<\/p>\n<p>La componente vulnerabile in questo caso \u00e8 il motore JavaScript V8 integrato nel browser. Google ha ricevuto informazioni sulla vulnerabilit\u00e0 il 24 gennaio scorso dal ricercatore per la sicurezza Mattias Buelens, e la societ\u00e0 ha pubblicato una patch con la correzione il 4 febbraio. Google ha riconosciuto che alcuni hacker non ben definiti avrebbero sfruttato attivamente la vulnerabilit\u00e0 CVE-2021-21148 in the wild.<\/p>\n<p><a href=\"https:\/\/www.zdnet.com\/article\/google-patches-an-actively-exploited-chrome-zero-day\/\" target=\"_blank\" rel=\"noopener nofollow\">Secondo un articolo di ZDnet<\/a>, la vulnerabilit\u00e0 pu\u00f2 essere collegata ai recenti attacchi da parte di criminali informatici dalla Corea del Nord alla comunit\u00e0 di esperti in cybersecurity. Il modello di attacco per lo meno sembra avere delle notevoli somiglianze con lo sfruttamento della vulnerabilit\u00e0 CVE-2021-21148. Inoltre, la data della scoperta della vulnerabilit\u00e0 \u00e8 molto vicina alla data in cui sono stati divulgati gli attacchi agli esperti. Tuttavia, non abbiamo ancora una conferma diretta di questa teoria.<\/p>\n<p>Come al solito, Google sta aspettando che la maggior parte degli utenti attivi di Chrome abbiano aggiornato i loro browser per divulgare maggiori dettagli tecnici. Una decisione comprensibile: la divulgazione irresponsabile della vulnerabilit\u00e0 pu\u00f2 portare a un rapido aumento degli attacchi.<\/p>\n<h2>Come mantenersi al sicuro<\/h2>\n<ul>\n<li>Aggiornate immediatamente Google Chrome sul vostro PC. Per farlo, cliccate sul pulsante con i tre puntini nell\u2019angolo in alto a destra della finestra del browser e scegliete <em>Impostazioni \u2192 Informazioni su Chrome<\/em>. Una volta aperta questa pagina il vostro browser inizier\u00e0 ad aggiornarsi automaticamente;<\/li>\n<li>Riavviate il browser se richiesto affinch\u00e9 vengano applicate le modifiche. Procedete immediatamente e non preoccupatevi di perdere le schede aperte: le versioni moderne di Chrome ripristinano automaticamente le schede al riavvio o, in caso di arresto imprevisto, viene offerta la possibilit\u00e0 di ripristinarle;<\/li>\n<li>Se la pagina Informazioni su Chrome indica che state gi\u00e0 usando la versione 88.0.4324.150, allora il vostro browser \u00e8 aggiornato e non dovrete pi\u00f9 preoccuparvi della vulnerabilit\u00e0 CVE-2021-21148.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I cybercriminali stanno sfruttando attivamente una pericolosa vulnerabilit\u00e0 presente in Google Chrome. \u00c8 stata risolta con la versione 88.0.4324.150.<\/p>\n","protected":false},"author":2706,"featured_media":23902,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2641,2956],"tags":[142,30,33,584],"class_list":{"0":"post-23901","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-threats","10":"category-smb","11":"tag-browser","12":"tag-chrome","13":"tag-google","14":"tag-vulnerabilita"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/update-google-chrome-to-8804324150\/23901\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/update-google-chrome-to-8804324150\/22503\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/17993\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/8916\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/24207\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/update-google-chrome-to-8804324150\/22285\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/21013\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/update-google-chrome-to-8804324150\/24672\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/update-google-chrome-to-8804324150\/30081\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/update-google-chrome-to-8804324150\/9294\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/update-google-chrome-to-8804324150\/38678\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/update-google-chrome-to-8804324150\/16382\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/update-google-chrome-to-8804324150\/16931\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/update-google-chrome-to-8804324150\/14468\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/update-google-chrome-to-8804324150\/30006\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/update-google-chrome-to-8804324150\/26685\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/update-google-chrome-to-8804324150\/23542\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/update-google-chrome-to-8804324150\/28882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/update-google-chrome-to-8804324150\/28689\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/chrome\/","name":"chrome"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23901"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23901\/revisions"}],"predecessor-version":[{"id":23909,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23901\/revisions\/23909"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23902"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}