AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

Falha de segurança no Chrome: Google alerta para vulnerabilidade ativa e exige atualização imediata

✍️ Redação AR NEWS 24H ⏱️ 3 min de leitura
Falha de segurança no Chrome: Google alerta para vulnerabilidade ativa e exige atualização imediata
Google Chrome

Bug de alta gravidade no mecanismo V8 permite execução remota de códigos maliciosos; empresa não revelou detalhes técnicos para dar tempo de aplicação do patch.

O Google lançou uma atualização emergencial para o navegador Chrome com o objetivo de corrigir uma vulnerabilidade do tipo "dia zero" (CVE-2026-85046), considerada de alta gravidade, que já está sendo explorada por criminosos na internet. O problema afeta o mecanismo V8, responsável por processar JavaScript e WebAssembly — tecnologias amplamente usadas para executar conteúdos interativos em páginas da web.

A falha é classificada como "confusão de tipos" (type confusion), uma condição que ocorre quando o software interpreta erroneamente um tipo de objeto como outro, permitindo que um atacante corrompa a memória do computador. Em cenários práticos, isso pode ser explorado por meio de uma página HTML especialmente criada, contendo códigos JavaScript maliciosos capazes de executar ações remotas dentro do processo do navegador, mesmo em ambientes teoricamente isolados (sandbox).

A correção está disponível na versão 152.0.7977.82/.83 para Windows e macOS, e 152.0.7977.82 para Linux. O Google recomendou que todos os usuários instalem a atualização o mais rápido possível, acessando o menu "Configurações > Sobre o Google Chrome" e aguardando o download e a instalação automática. Após o processo, é necessário reiniciar o navegador para que as correções entrem em vigor.

A empresa optou por não divulgar detalhes técnicos específicos sobre a exploração da falha, com o objetivo de dar tempo para que usuários e projetos dependentes apliquem o patch antes que mais informações sejam tornadas públicas.

Além do zero-day, a atualização resolve outras 11 vulnerabilidades, sendo nove delas também classificadas como de alta gravidade. Entre os problemas corrigidos estão falhas do tipo "use-after-free" (uso após liberação de memória) e estouros de buffer (out-of-bounds) em componentes como o sistema de relatórios de falhas (Crash Reporting), rede (Network), composição gráfica (Compositing), WebGL, CacheStorage, DevTools, Skia (biblioteca gráfica 2D) e uma condição de corrida no próprio V8.

Esta é a sexta vulnerabilidade do tipo zero-day corrigida pelo Google no Chrome desde o início de 2026. As anteriores incluíram falhas de leitura e escrita fora dos limites no V8 (CVE-2026-11645), patched em junho; uma vulnerabilidade de invalidação de iterador em CSSFontFeatureValuesMap (CVE-2026-2441), corrigida em fevereiro; e duas outras exploradas em ataques em março.

Usuários de navegadores baseados no Chromium, como Microsoft Edge, Brave, Opera e Vivaldi, também devem ficar atentos e aplicar as atualizações assim que estiverem disponíveis, embora a liberação possa levar alguns dias extras.

AR NEWS 24H - Adicione como fonte preferida no Google
Adicione o AR NEWS como fonte favorita no Google News
Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H