Actualizar Chrome ahora para protegerse contra una vulnerabilidad que está siendo explotada activamente

| 10 de septiembre de 2026
Logotipo Chrome

Chrome está implementando una actualización para su navegador de escritorio. La actualización incluye 230 correcciones de seguridad, una de las cuales se sabe que está siendo explotada activamente .

El canal estable se ha actualizado a 153.0.8010.36/.37 para Windows y Mac y 153.0.8010.36 para Linux.

Cómo actualizar Chrome

Si no quieres esperar a que te llegue la actualización, actualizarla manualmente es muy fácil.

La opción más sencilla es dejar Chrome actualice automáticamente. Sin embargo, puedes quedarte atrasado en las actualizaciones si nunca cierras el navegador o si surge algún problema, como que una extensión impida la actualización.

Para actualizar manualmente, haz clic en el menú«Más»(los tres puntos) y, a continuación, ve a«Configuración»>«Acerca de Chrome». Si hay una actualización disponible, Chrome descargarla automáticamente. Reinicia Chrome completar la actualización y quedarás protegido contra estas vulnerabilidades.

Chrome 153.0.8010.36/.37 está actualizado
Chrome 153.0.8010.36/.37 está actualizado

Puedes encontrar una explicación del sistema de numeración de versiones e instrucciones paso a paso en nuestra guía: Cómo actualizar Chrome en todos los sistemas operativos .

Ficha técnica

La vulnerabilidad que se está explotando activamente se está rastreando como CVE-2026-87491 . La descripción dice que es una vulnerabilidad de escritura fuera de límites en Chrome El motor V8 podría permitir a un atacante remoto ejecutar código arbitrario dentro del entorno aislado del navegador a través de una página HTML manipulada.

Esto significa que el error se encontró en la parte de Chrome que ejecuta JavaScript. Un sitio web malicioso podría explotarlo haciendo que alguien cargue una página web especialmente diseñada, causando Chrome El motor JavaScript de para manejar mal la memoria y ejecutar instrucciones elegidas por el atacante. Esas instrucciones se ejecutarían inicialmente dentro Chrome en su entorno aislado de seguridad en lugar de con acceso sin restricciones a todo el dispositivo.

Chrome El entorno aislado (sandbox) está diseñado para limitar el acceso de ese código al resto del dispositivo, pero la vulnerabilidad sigue siendo grave porque permite a un atacante acceder a una página web maliciosa con solo lograr que la víctima la visualice. Es poco probable que los correos electrónicos activen esta vulnerabilidad, ya que la mayoría de los clientes de correo electrónico confiables analizan el HTML entrante antes de mostrarlo. Eliminan o desactivan las funciones web activas que permitirían al remitente ejecutar código en la bandeja de entrada, como JavaScript. Sin embargo, un correo electrónico podría contener un enlace que dirija al destinatario a un sitio web malicioso.

Además de esta vulnerabilidad de gravedad media, la actualización corrige cinco vulnerabilidades clasificadas como críticas, cuatro de las cuales se encontraron en WebGL (Web Graphics Library). WebGL es una interfaz de programación JavaScript que se utiliza para renderizar gráficos interactivos en 2D y 3D dentro del navegador sin necesidad de complementos adicionales.


Detén las amenazas antes de que puedan causar ningún daño.

Malwarebytes Browser Guard automáticamente las páginas de phishing y los sitios maliciosos. Es gratis y se instala con un solo clic. Añádelo a tu navegador →

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.