Chrome Google sta rilasciando un aggiornamento per il suo browser desktop. L'aggiornamento include 26 correzioni di sicurezza, due delle quali sono classificate da Google come vulnerabilità critiche di tipo use-after-free.
Il canale stabile è stato aggiornato a 152.0.7977.75/.76 per Windows E Mac e 152.0.7977.75 per Linux.
Come aggiornare Chrome
Se non vuoi aspettare che l'aggiornamento arrivi automaticamente, aggiornarlo manualmente è semplicissimo.
L'opzione più semplice è consentire Chrome per aggiornarsi automaticamente. Ma si rischia di rimanere indietro se non si chiude mai il browser o se qualcosa va storto durante l'aggiornamento.
Per eseguire l'aggiornamento manualmente, clicca sul menu"Altro"(i tre puntini), quindi vai suImpostazioni>Informazioni Chrome. Se è disponibile un aggiornamento, Chrome scaricarlo automaticamente. Riavvia Chrome completare l'aggiornamento e sarai protetto da queste vulnerabilità.

Nella nostra guida " Come aggiornare Chrome su qualsiasi sistema operativo " troverete una spiegazione del sistema di numerazione delle versioni e istruzioni dettagliate.
Dettagli tecnici
Analizziamo le due vulnerabilità critiche. Entrambe sono vulnerabilità di tipo use-after-free (UAF). Una vulnerabilità di questo tipo si verifica quando un programma tenta di accedere a una posizione di memoria dopo che è stata liberata. Ciò può causare arresti anomali o, in alcuni casi, consentire a un utente malintenzionato di eseguire il proprio codice.
La prima vulnerabilità, identificata come CVE-2026-84353 , è stata riscontrata nei Gruppi di schede condivise e potrebbe consentire a un utente malintenzionato remoto, tramite tecniche di ingegneria sociale, di eseguire codice arbitrario al di fuori della sandbox del browser attraverso una pagina HTML appositamente creata. In questo caso, per ingegneria sociale si intende probabilmente che un malintenzionato dovrebbe indurre l'utente a visitare un sito web dannoso o ad aprire un'e-mail in formato HTML .
L'altra vulnerabilità critica, identificata come CVE-2026-84352 , è stata riscontrata in WebGL. WebGL, acronimo di Web Graphics Library, è una tecnologia per browser che consente ai siti web di visualizzare grafica interattiva 2D e 3D. La vulnerabilità potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
Chrome Le vulnerabilità che consentono l'esecuzione di codice in remoto al di fuori della sandbox del browser sono particolarmente preziose per gli aggressori perché possono trasformare la visita a un sito web dannoso o compromesso nell'esecuzione diretta di codice sul sistema operativo sottostante, spesso senza richiedere ulteriori passaggi di sfruttamento.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




