Si desea saber cuándo es la fecha límite de actualización de Google Chrome después de una sucesión de vulnerabilidades de día cero en mayo, compartiremos todo lo que necesita saber con usted.
Google Chrome pasó por un período muy problemático el mes pasado. Si bien las vulnerabilidades en cuestión amenazaban la seguridad de los usuarios, el gobierno de EE. UU. advirtió a los empleados federales que instalaran actualizaciones o dejaran de usar Chrome.
Luego intentó cerrar las vulnerabilidades lanzando actualizaciones rápidamente. Pero aunque Chrome se actualiza automáticamente, los usuarios aún deben cerrar y reiniciar el navegador para que la actualización se aplique por completo.
¿Cuándo es la fecha límite de actualización de Google Chrome (2024)?
Si bien las actualizaciones urgentes de Chrome están actualmente detenidas, es importante que las organizaciones publiquen recordatorios y continúen implementando procesos de actualización automática. Los usuarios domésticos tampoco deberían descuidar las actualizaciones. Google anunció que, según las fechas límite del 3 y 6 de junio establecidas por CISA, dos vulnerabilidades conocidas han sido explotadas en estado salvaje y, por lo tanto, han lanzado actualizaciones de emergencia.

El 3 de junio, un comerciante de Bitcoin supuestamente perdió $1 millón después de que le robaran las cookies de seguridad de Chrome de su sistema para evitar el inicio de sesión y las credenciales 2FA. Este incidente y las noticias del Manifest V2 pueden hacer que los usuarios retrasen sus actualizaciones o las actualicen inmediatamente. Sin embargo, ambos enfoques serían erróneos. El ataque supuestamente fue causado por un complemento malicioso que filtró cookies de sesión de la computadora del usuario y copió las credenciales de inicio de sesión en otro dispositivo. Esta no es una vulnerabilidad de Chrome que cualquier parche pueda solucionar.
Los usuarios deben tener cuidado con los complementos y extensiones que instalan en sus computadoras. Cada aplicación instalada puede ser una amenaza potencial. También es importante la forma en que funciona Chrome. Las cookies de sesión permiten recordar a los usuarios cuando visitan un sitio nuevamente. Sin embargo, si estas cookies son robadas, la sesión segura del usuario se puede duplicar en un dispositivo diferente. Google está creando un prototipo de una nueva función web llamada Credenciales de sesión vinculadas al dispositivo (DBSC) para resolver este problema.

Cosas a tener en cuenta
- Actualizaciones de emergencia: Instale ahora las actualizaciones de emergencia que Chrome lanzó en mayo.
- Complementos sospechosos: tenga cuidado con los complementos y extensiones que instala en su computadora y descargue solo aplicaciones de fuentes confiables.
- Cookies de sesión: Sea consciente del riesgo de robo de cookies de sesión y siga la nueva función de seguridad DBSC de Google.
- Conciencia de seguridad: Practique hábitos de navegación seguros y evite hacer clic en enlaces sospechosos.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió a los empleados del gobierno federal sobre vulnerabilidades críticas descubiertas en el navegador Google Chrome. En una declaración que afirma que las vulnerabilidades se están explotando activamente, se ordenó a los empleados que actualizaran sus navegadores a la última versión o dejaran de usar Chrome.
Los usuarios de sistemas más antiguos que no admiten actualizaciones de Chrome deben desinstalar el navegador por completo. Las fechas límite para otras dos vulnerabilidades de día cero (CVE-2024-4947 y CVE-2024-5274) descubiertas en mayo son el 10 y el 16 de junio. Se afirma que estas vulnerabilidades conllevan riesgos similares.
A pesar de sus vulnerabilidades de seguridad, Google Chrome sigue siendo el navegador de Internet más popular del mundo. Sin embargo, los usuarios deben seguir las actualizaciones y tener cuidado para garantizar su seguridad.
Crédito de la imagen destacada: Barış Selman
Source: Fecha límite de actualización de Google Chrome: actúe ahora para proteger su navegador





