Alert GCSA-20104 - Vulnerabilita' in Google Chrome

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

Alert ID: GCSA-20104
Data: 12 Novembre 2020
Titolo: Vulnerabilita' in Google Chrome

******************************************************************

:: Descrizione del problema

Google ha rilasciato una nuova versione del browser Chrome
con la quale risolve vulnerabilita' che potrebbero essere sfruttate
per consentire ottenere il controllo di un sistema che ne sia affetto.

Per una descrizione completa delle vulnerabilita'
consultare i link alla sezione "Riferimenti".

E' stato rilevato che sono in corso attacchi che sfruttano la vulnerabilita' CVE-2020-16013 e CVE-2020-16017.


:: Software interessato

Google Chrome versioni precedenti alla 86.0.4240.198 per Windows, Mac e
Linux


:: Impatto

Remote Code Execution
Security Restriction Bypass


:: Soluzioni

Aggiornare Google Chrome alla versione piu' recente

L'aggiornamento sara' automatico per tutte le installazioni
in cui non sia stato disattivata l'opzione "aggiornamento
automatico".

Per l'installazione manuale scaricare il software dal sito
ufficiale:

http://www.google.com/chrome/?hl=it


:: Riferimenti

Google Chrome Advisory
https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_11.html

CIS Center for Internet Security
https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-google-chrome-could-allow-for-arbitrary-code-execution_2020-154/

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16013
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16017





GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert




-----BEGIN PGP SIGNATURE-----

iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCX60gzwAKCRDBnEyTZRJg
Qt3XAJ4inK1koWIcUUGIQfdNSBvfKpt88ACg18ezlstxxjmZ3WkwlBx850bx5uI=
=c/3M
-----END PGP SIGNATURE-----