{"id":4676,"date":"2023-12-22T12:23:26","date_gmt":"2023-12-22T15:23:26","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=4676"},"modified":"2023-12-22T12:23:26","modified_gmt":"2023-12-22T15:23:26","slug":"google-chrome-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/google-chrome-001\/","title":{"rendered":"Google Chrome: alerta mundial CVE-2023-7024"},"content":{"rendered":"<h2>En un reciente desarrollo, se ha identificado una vulnerabilidad cr\u00edtica en el popular navegador web Google Chrome, la cual ha sido catalogada como una falla de d\u00eda cero de alta gravedad.<\/h2>\n<figure id=\"attachment_4679\" aria-describedby=\"caption-attachment-4679\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_0_43697761-e1703258450349.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4679\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_0_43697761-e1703258450349.webp\" alt=\"Google Chrome: alerta mundial CVE-2023-7024\" width=\"400\" height=\"300\" title=\"\"><\/a><figcaption id=\"caption-attachment-4679\" class=\"wp-caption-text\">Google Chrome: alerta mundial CVE-2023-7024<\/figcaption><\/figure>\n<p>Designada con el identificador CVE-2023-7024, la vulnerabilidad se manifiesta como un error de desbordamiento del b\u00fafer basado en mont\u00f3n en el marco WebRTC, con el potencial de provocar fallos en el programa o permitir la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>Esta vulnerabilidad ha sido confirmada como explotada en la naturaleza, lo que implica un riesgo significativo para la seguridad de los usuarios de Google Chrome en todo el mundo.<\/p>\n<p>Ante esta situaci\u00f3n, se emite una alerta global de ciberseguridad con el prop\u00f3sito de informar a la comunidad y proporcionar orientaci\u00f3n sobre las medidas a tomar.<\/p>\n<h4><strong>IMPACTO POTENCIAL:<\/strong><\/h4>\n<p>La explotaci\u00f3n exitosa de esta vulnerabilidad podr\u00eda tener consecuencias graves, incluyendo la posibilidad de comprometer la integridad y confidencialidad de los datos almacenados, as\u00ed como la ejecuci\u00f3n de c\u00f3digo no autorizado en los sistemas afectados.<\/p>\n<h5><strong>ACCIONES RECOMENDADAS:<\/strong><\/h5>\n<ol>\n<li><strong>ACTUALIZACI\u00d3N INMEDIATA:<\/strong> Se insta a todos los usuarios de Google Chrome a aplicar las actualizaciones de seguridad proporcionadas por Google de manera inmediata. La instalaci\u00f3n de la versi\u00f3n m\u00e1s reciente del navegador es crucial para mitigar los riesgos asociados con esta vulnerabilidad.<\/li>\n<li><strong>VIGILANCIA ACTIVA:<\/strong> Los administradores de sistemas y usuarios avanzados deben realizar un monitoreo constante de la actividad en sus sistemas para identificar cualquier comportamiento an\u00f3malo que pueda indicar la explotaci\u00f3n de la vulnerabilidad.<\/li>\n<li><strong>CONCIENCIACI\u00d3N DE LOS USUARIOS:<\/strong> Se recomienda encarecidamente a todos los usuarios que est\u00e9n al tanto de la situaci\u00f3n y adopten pr\u00e1cticas de navegaci\u00f3n seguras. Evitar interactuar con enlaces o archivos sospechosos contribuir\u00e1 a reducir el riesgo de exposici\u00f3n a posibles amenazas.<\/li>\n<li><strong>ASISTENCIA T\u00c9CNICA:<\/strong> En caso de sospecha o detecci\u00f3n de actividad maliciosa, se aconseja a los usuarios ponerse en contacto con el soporte t\u00e9cnico de <strong>Google Chrome<\/strong> o buscar asesoramiento de profesionales en ciberseguridad.<\/li>\n<\/ol>\n<p>Esta alerta tiene como objetivo informar a la comunidad global sobre la existencia de esta vulnerabilidad cr\u00edtica y fomentar la toma de medidas inmediatas para garantizar la seguridad en l\u00ednea. La colaboraci\u00f3n y la atenci\u00f3n a estas recomendaciones son esenciales para proteger la integridad de los sistemas y datos.<\/p>\n<h3><strong>DESCUBRIMIENTO DE LA VULNERABILIDAD EN GOOGLE CHROME (CVE-2023-7024) POR EL GRUPO DE AN\u00c1LISIS DE AMENAZAS (TAG) DE GOOGLE<\/strong><\/h3>\n<figure id=\"attachment_4680\" aria-describedby=\"caption-attachment-4680\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_3_43697734.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-4680 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_3_43697734-e1703258534332.webp\" alt=\"Google Chrome: CVE-2023-7024\" width=\"400\" height=\"300\" title=\"\"><\/a><figcaption id=\"caption-attachment-4680\" class=\"wp-caption-text\">Google Chrome: CVE-2023-7024<\/figcaption><\/figure>\n<p>El 19 de diciembre de 2023, Cl\u00e9ment Lecigne y Vlad Stolyarov del Grupo de An\u00e1lisis de Amenazas (TAG) de Google identificaron y reportaron una vulnerabilidad cr\u00edtica en el navegador web Google Chrome, designada con el c\u00f3digo CVE-2023-7024. Este descubrimiento ha llevado a la emisi\u00f3n de una alerta global de ciberseguridad, ya que Google confirma la existencia de un exploit para esta vulnerabilidad en la naturaleza.<\/p>\n<h4><strong>DETALLES DE LA VULNERABILIDAD:<\/strong><\/h4>\n<p>La vulnerabilidad en cuesti\u00f3n ha sido descrita como un error de desbordamiento del b\u00fafer basado en mont\u00f3n en el marco WebRTC de Google Chrome. Esta falla de d\u00eda cero de alta gravedad tiene el potencial de provocar fallos en el programa y permitir la ejecuci\u00f3n de c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<h4><strong>ACCIONES TOMADAS POR GOOGLE:<\/strong><\/h4>\n<p>En respuesta al descubrimiento, <a href=\"http:\/\/www.google.com\" target=\"_blank\" rel=\"noopener\">Google<\/a> ha implementado actualizaciones de seguridad para abordar esta vulnerabilidad cr\u00edtica. No obstante, se reconoce abiertamente la existencia de un exploit para CVE-2023-7024 en la naturaleza, subrayando la necesidad urgente de que los usuarios actualicen sus navegadores para mitigar los riesgos asociados con esta amenaza.<\/p>\n<h4><strong>ENFOQUE DE SEGURIDAD:<\/strong><\/h4>\n<p>Por motivos de seguridad y para prevenir posibles abusos, no se han publicado detalles adicionales sobre la vulnerabilidad. Esta medida busca proteger a los usuarios al limitar la informaci\u00f3n disponible para posibles actores malintencionados.<\/p>\n<h5><strong>RECOMENDACIONES PARA LOS USUARIOS:<\/strong><\/h5>\n<ul>\n<li>Actualice Google Chrome a la versi\u00f3n m\u00e1s reciente de inmediato.<\/li>\n<li>Est\u00e9 alerta ante posibles comportamientos an\u00f3malos en sus sistemas.<\/li>\n<li>Refuerce las pr\u00e1cticas de navegaci\u00f3n seguras y evite interacciones con enlaces o archivos sospechosos.<\/li>\n<\/ul>\n<p>La colaboraci\u00f3n entre la comunidad de usuarios y los proveedores de servicios es esencial para abordar esta vulnerabilidad cr\u00edtica y garantizar la seguridad en l\u00ednea. Para consultas adicionales o asistencia, se insta a los usuarios a ponerse en contacto con el soporte t\u00e9cnico de Google Chrome.<\/p>\n<figure id=\"attachment_4681\" aria-describedby=\"caption-attachment-4681\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_vulnerability_2_43697693-e1703258588116.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4681\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/12\/tinywow_Absolute_Reality_v16_google_chrome_vulnerability_2_43697693-e1703258588116.webp\" alt=\"Google Chrome: CVE-2023-7024\" width=\"400\" height=\"300\" title=\"\"><\/a><figcaption id=\"caption-attachment-4681\" class=\"wp-caption-text\">Google Chrome: CVE-2023-7024<\/figcaption><\/figure>\n<p>La reciente identificaci\u00f3n de la vulnerabilidad cr\u00edtica (CVE-2023-7024) en Google Chrome, atribuida al equipo de Cl\u00e9ment Lecigne y Vlad Stolyarov del Grupo de An\u00e1lisis de Amenazas (TAG) de Google, ha planteado interrogantes sobre la extensi\u00f3n del impacto m\u00e1s all\u00e1 de Chrome y los navegadores basados en Chromium.<\/p>\n<p>Dado que WebRTC es un proyecto de c\u00f3digo abierto y es compatible con otros navegadores como Mozilla Firefox y Apple Safari, la comunidad de seguridad est\u00e1 evaluando la posible afectaci\u00f3n en estos entornos.<\/p>\n<p><strong>INFORMACI\u00d3N ADICIONAL:<\/strong> Hasta el momento, no est\u00e1 claro si la vulnerabilidad identificada en Google Chrome tiene repercusiones en otros navegadores que tambi\u00e9n implementan WebRTC. La naturaleza de c\u00f3digo abierto de WebRTC sugiere que la colaboraci\u00f3n entre los equipos de desarrollo de diferentes navegadores es esencial para abordar posibles amenazas de manera conjunta.<\/p>\n<p>Esta vulnerabilidad en Chrome marca la resoluci\u00f3n del octavo d\u00eda cero explotado activamente en el navegador desde el inicio del a\u00f1o. Cabe destacar otras vulnerabilidades reveladas en 2023, algunas de las cuales han sido explotadas por actores de amenazas y grupos de ransomware:<\/p>\n<ul>\n<li><strong>CVE-2023-2033:<\/strong> Confusi\u00f3n de tipos en V8 (Puntuaci\u00f3n CVSS: 8,8)<\/li>\n<li><strong>CVE-2023-2136:<\/strong> Desbordamiento de enteros en Skia (Puntuaci\u00f3n CVSS: 9,6)<\/li>\n<li><strong>CVE-2023-3079:<\/strong> Confusi\u00f3n de tipos en V8 (Puntuaci\u00f3n CVSS: 8,8)<\/li>\n<li><strong>CVE-2023-4762:<\/strong> Confusi\u00f3n de tipos en V8 (Puntuaci\u00f3n CVSS: 8,8)<\/li>\n<li><strong>CVE-2023-4863:<\/strong> Desbordamiento del b\u00fafer de mont\u00f3n en WebP (Puntuaci\u00f3n CVSS: 8,8)<\/li>\n<li><strong>CVE-2023-5217:<\/strong> Desbordamiento del b\u00fafer de mont\u00f3n en codificaci\u00f3n vp8 en libvpx (Puntuaci\u00f3n CVSS: 8,8)<\/li>\n<li><strong>CVE-2023-6345:<\/strong> Desbordamiento de enteros en Skia (Puntuaci\u00f3n CVSS: 9,6)<\/li>\n<\/ul>\n<p>En lo que va de 2023, se han revelado un total de 26,447 vulnerabilidades, superando el a\u00f1o anterior en m\u00e1s de 1,500 CVE, seg\u00fan datos recopilados por Qualys. Adem\u00e1s, se reportaron 115 fallas explotadas por actores de amenazas y grupos de ransomware, subrayando la necesidad de una vigilancia continua y la aplicaci\u00f3n diligente de actualizaciones de seguridad.<\/p>\n<p>La comunidad de ciberseguridad se encuentra en alerta m\u00e1xima, y se insta a los usuarios y administradores de sistemas a seguir las recomendaciones de actualizaci\u00f3n y mejores pr\u00e1cticas de seguridad para mitigar los riesgos asociados con estas vulnerabilidades.<\/p>\n<p>&nbsp;<\/p>\n<p>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/p>\n<p style=\"text-align: center;\">NO TE PIERDAS EL \u00daLTIMO IT CONNECT SECURE STREAM<\/p>\n<div class=\"ast-oembed-container \" style=\"height: 100%;\"><iframe loading=\"lazy\" title=\"FINTECH 2024 \ud83c\udf1f\ud83c\udf1f\ud83c\udf1f\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/fCNcyN-wkik?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div>\n<p>Lee m\u00e1s sobre ciberseguridad en;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciberseguridad-007\/\">Ciberseguridad: 3 pilares que garantizan la protecci\u00f3n de datos<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/dni-2023\/\">DNI electr\u00f3nico: iProov el mejor complemento 2023<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/krasue-001\/\">Krasue: un troyano de dise\u00f1o para Linux 2024<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/firmware-5g-001\/\">Firmware 5G: originalmente inseguro<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/gambleforce-001\/\">GambleForce: 2023 cierra con nuevas amenazas<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un reciente desarrollo, se ha identificado una vulnerabilidad cr\u00edtica en el popular navegador web Google Chrome, la cual ha sido catalogada como una falla de d\u00eda cero de alta gravedad. Designada con el identificador CVE-2023-7024, la vulnerabilidad se manifiesta como un error de desbordamiento del b\u00fafer basado en mont\u00f3n en el marco WebRTC, con [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4678,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[3749],"class_list":["post-4676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-google-chrome"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=4676"}],"version-history":[{"count":3,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4676\/revisions"}],"predecessor-version":[{"id":4684,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4676\/revisions\/4684"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/4678"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=4676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=4676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=4676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}