O Google corrigiu vulnerabilidades em navegadores, uma das quais já estava sendo explorada: Atualize agora!

O Google corrigiu diversas vulnerabilidades críticas do navegador, uma das quais estava sendo explorada ativamente. Proteja seus dados: atualize seu navegador imediatamente para obter máxima segurança digital.

As coisas mais importantes que você precisa saber

  • Emitido Google Uma atualização de segurança crítica corrige 12 vulnerabilidades, principalmente a vulnerabilidade de conflito de espécies do V8 (CVE-2026-85046), que está sendo explorada para executar código malicioso remotamente.
  • Essa vulnerabilidade é a sexta vulnerabilidade zero-day que o Google corrigiu no Chrome este ano, e permite que invasores executem código arbitrário dentro do ambiente de segurança por meio de uma página HTML especialmente projetada.
  • Usuários de navegadores baseados no Chromium, como Edge, Brave, Opera e Vivaldi, devem atualizar imediatamente, pois esses navegadores são afetados pelas mesmas vulnerabilidades de segurança.

O Google lançou uma nova versão do seu navegador Chrome para Windows, Mac e Linux, corrigindo doze vulnerabilidades de segurança. Entre essas vulnerabilidades, há uma crítica que está sendo explorada ativamente em ataques reais.

Em um aviso de segurança publicado no blog do Google em 3 de setembro, a empresa de mecanismos de busca afirmou que a versão mais recente do Chrome é agora a 152.0.7977.82/.83 para sistemas Windows e Mac, e a 152.0.7977.82 para Linux.

A atualização deverá ser distribuída gradualmente, portanto, verifique se você já a recebeu. Na maioria dos casos, a atualização é automática e imediata. Se tiver dúvidas, clique nos três pontos verticais no canto superior direito do navegador e selecione Ajuda. Acesse Sobre o Google Chrome e você encontrará o número da versão lá.

Execução remota de código malicioso

Esta atualização é crucial porque corrige vulnerabilidades de segurança críticas que permitem a execução remota de código malicioso no seu dispositivo. Ela corrige um total de 12 vulnerabilidades, a maioria das quais classificadas como de alta gravidade. Entre elas está uma falha de “conflito de espécies no V8” descoberta pelo pesquisador de segurança Salvatore Golezia.

Em reconhecimento aos seus esforços, Golezia recebeu uma recompensa de US$ 1000. Essa vulnerabilidade parece estar sendo explorada ativamente em ataques reais, embora o Google (como de costume) tenha decidido não divulgar detalhes precisos até que a maioria dos navegadores esteja protegida.

Essa vulnerabilidade é conhecida como CVE-2026-85046. No Banco de Dados Nacional de Vulnerabilidades (NVD), ela é descrita como um “conflito de espécies no V8 do Google Chrome [permite] que um invasor remoto execute código arbitrário dentro do ambiente sandbox por meio de uma página HTML especialmente criada”.

O V8 é o mecanismo JavaScript do navegador Chrome , que permite a execução de aplicativos web e sites interativos dentro do navegador. Os interessados ​​em uma análise técnica da vulnerabilidade podem encontrá-la no blog da Golizia.

Você pode encontrar a lista completa de vulnerabilidades de segurança que foram corrigidas através deste link.

Esta é a sexta vulnerabilidade zero-day que o Chrome corrigiu desde o início do ano. Ela também afeta outros navegadores baseados no Chromium , portanto, se você usa o Edge, Brave, Opera ou Vivaldi, certifique-se de atualizar para a versão mais recente o mais rápido possível.

via The Hacker News

Comentários estão fechados.