Google · Google Chrome · CVE-2024-2628
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 123.0.6312.58
**Descrição**
O problema está relacionado a uma implementação inadequada no componente “Downloads” do Google Chrome, que pode ser explorada por um invasor remoto para realizar falsificação da interface do usuário (UI spoofing) por meio de uma URL maliciosa. Isso pode permitir que o invasor manipule a interface do usuário.
**Recomendações**
Para versões anteriores à 123.0.6312.58, atualize para a versão 123.0.6312.58 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente Downloads para minimizar o risco de exploração.