[actualizado] Google corrige dos Chrome vulnerabilidades de día cero bajo ataque activo

| 13, 2026 de marzo
Chrome logo

Actualización del 16 de marzo de 2026
A principios de esta semana, Google informó erróneamente que una vulnerabilidad explotada activamente en Chrome La vulnerabilidad ya se había solucionado y ahora ha anunciado que lanzará una nueva actualización para proteger a los usuarios contra la vulnerabilidad identificada como CVE-2026-3909.

Contenido original:

Google ha publicado una actualización de seguridad fuera de banda para Chrome Software de escritorio que corrige dos vulnerabilidades de día cero de alta gravedad.

Ambas vulnerabilidades pueden explotarse de forma remota y solo requieren que el usuario visite un sitio web malicioso. Debido a la baja complejidad del ataque, estas vulnerabilidades representan un mayor riesgo en el mundo real.

Cómo actualizar Chrome

Los números de versión más recientes son 146.0.7680.75/76 para Windows y macOS y 146.0.7680.75 para Linux . Si su Chrome Si su navegador está en la versión 146.0.7680.75 o posterior, estará protegido contra estas vulnerabilidades.

La forma más fácil de mantenerse al día es permitir Chrome Se actualiza automáticamente. Sin embargo, las actualizaciones pueden demorarse si rara vez cierras el navegador o si algo interfiere con el proceso de actualización.

Para actualizar manualmente:

  1. Haz clic en el menú Más (tres puntos).
  2. Ve a Configuración > Acerca Chrome .
  3. Si hay una actualización disponible, Chrome Comenzará a descargarlo.
  4. Reanudar Chrome Para completar la actualización, estará protegido contra estas vulnerabilidades.
Chrome en Windows A hoy
Chrome (en Windows ) está actualizado

También puedes encontrar instrucciones paso a paso en nuestra guía sobre cómo actualizar Chrome en cada sistema operativo , que incluye instrucciones para comprobar el número de versión.

Detalles técnicos

Google informa que descubrió y solucionó ambos errores internamente, y que las correcciones se publicaron aproximadamente dos días después de que se reportaran.

CVE‑2026‑3909 es una vulnerabilidad de escritura fuera de límites en Skia, Chrome Skia es una biblioteca de gráficos 2D de código abierto utilizada para renderizar contenido web y elementos de la interfaz de usuario. Un atacante remoto puede atraer a un usuario a una página web maliciosa que activa el error, corrompe la memoria y potencialmente logra la ejecución de código en el contexto del navegador. Skia es una biblioteca de gráficos 2D de código abierto utilizada no solo en Google Chrome pero también en muchos otros productos.

CVE-2026-3910 es una vulnerabilidad de implementación inadecuada en el motor V8 de JavaScript y WebAssembly. Una página HTML especialmente diseñada podría permitir a un atacante remoto ejecutar código arbitrario dentro del entorno aislado de V8. V8 es el motor que Google desarrolló para procesar JavaScript y ha sufrido numerosos errores.

Chrome Los componentes Skia y V8 son objetivos prioritarios porque se encuentran directamente en la ruta entre el contenido web no confiable y el sistema subyacente.

Es posible encadenar una escritura fuera de límites en Skia con otros errores para salir del entorno aislado del renderizador, mientras que los fallos de implementación de V8 aparecen con frecuencia en cadenas de exploits utilizadas por actores de amenazas específicos y proveedores de software espía.

Cómo mantenerse a salvo

Para proteger tu dispositivo, actualiza Chrome Lo antes posible. Aquí tienes algunos consejos más para evitar convertirte en víctima, incluso antes de que se corrija una vulnerabilidad de día cero:

  • No hagas clic en enlaces no solicitados en correos electrónicos, mensajes, sitios web desconocidos o en redes sociales.
  • Habilita las actualizaciones automáticas y reinicia el equipo periódicamente. Muchos usuarios dejan el navegador abierto durante días, lo que retrasa la protección incluso si la actualización se descarga en segundo plano.
  • Utilice una solución antimalware actualizada y en tiempo real que incluya un componente de protección web.

Los usuarios de otros navegadores basados ​​en Chromium pueden esperar una actualización similar próximamente.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.