Uma vulnerabilidade grave do tipo execução remota de código (RCE) está sendo explorada ativamente e afeta todas as versões do navegador Chromium, o motor de código aberto que serve de base para o Google Chrome, Microsoft Edge, Brave, Opera e diversos outros navegadores do mercado.
O ponto crítico do problema está na camada de sandbox do navegador, justamente o mecanismo de segurança responsável por isolar processos da web e impedir que conteúdos maliciosos consigam acessar recursos sensíveis do sistema operacional. Quando o sandbox é comprometido, o atacante ganha a capacidade de executar comandos diretamente na máquina da vítima.
O termo actively exploited indica que a falha não se trata apenas de uma teoria ou de uma vulnerabilidade divulgada em laboratório, mas sim de um código de ataque que já está circulando em operações reais na internet. Esse tipo de classificação eleva o nível de urgência, pois coloca usuários comuns, empresas e ambientes corporativos em risco imediato de infecção por malware, ransomware ou roubo de credenciais.
Usuários do Chrome, Edge, Brave, Opera e qualquer navegador baseado em Chromium devem atualizar o aplicativo para a versão mais recente disponível o quanto possível. A recomendação padrão para falhas em sandbox exploradas ativamente envolve aplicar o patch, verificar extensões instaladas, evitar clicar em links desconhecidos e monitorar indicadores de comportamento anômalo no sistema até que a correção definitiva seja distribuída em larga escala pelos desenvolvedores de cada navegador.
Com informações de: Hacker News (Y Combinator)