Chrome sta rilasciando un aggiornamento per il suo browser desktop. L'aggiornamento include 230 correzioni di sicurezza, una delle quali è nota per essere attivamente sfruttata .
Il canale stabile è stato aggiornato a 153.0.8010.36/.37 per Windows E Mac e 153.0.8010.36 per Linux.
Come aggiornare Chrome
Se non vuoi aspettare che l'aggiornamento arrivi automaticamente, aggiornarlo manualmente è semplicissimo.
La soluzione più semplice è lasciare Chrome aggiorni automaticamente. Tuttavia, potresti ritrovarti in ritardo con gli aggiornamenti se non chiudi mai il browser o se si verifica un problema, ad esempio un'estensione che impedisce l'aggiornamento.
Per eseguire l'aggiornamento manualmente, clicca sul menu"Altro"(i tre puntini), quindi vai suImpostazioni>Informazioni Chrome. Se è disponibile un aggiornamento, Chrome scaricarlo automaticamente. Riavvia Chrome completare l'aggiornamento e sarai protetto da queste vulnerabilità.

Nella nostra guida " Come aggiornare Chrome su qualsiasi sistema operativo " troverete una spiegazione del sistema di numerazione delle versioni e istruzioni dettagliate.
Dettagli tecnici
La vulnerabilità attivamente sfruttata è tracciata come CVE-2026-87491 . La descrizione dice che è una vulnerabilità di scrittura fuori dai limiti in Chrome Il motore V8 potrebbe consentire a un attaccante remoto di eseguire codice arbitrario all'interno della sandbox del browser tramite una pagina HTML appositamente creata.
Ciò significa che il bug è stato trovato nella parte di Chrome che esegue JavaScript. Un sito web dannoso potrebbe sfruttarlo inducendo qualcuno a caricare una pagina web appositamente progettata, causando Chrome Il motore JavaScript di gestisce in modo errato la memoria ed esegue istruzioni scelte dall'attaccante. Tali istruzioni verrebbero inizialmente eseguite all'interno Chrome la sandbox di sicurezza piuttosto che con accesso illimitato all'intero dispositivo.
Chrome La sandbox di è pensata per limitare l'accesso di quel codice al resto del dispositivo, ma la falla è comunque grave perché offre a un aggressore un punto d'appoggio semplicemente inducendo la vittima a visualizzare una pagina web dannosa. È improbabile che le email attivino questa vulnerabilità perché la maggior parte dei client di posta elettronica affidabili sanifica l'HTML in arrivo prima di visualizzarlo. Rimuovono o disabilitano le funzionalità web attive che consentirebbero al mittente di eseguire codice nella casella di posta, come JavaScript. Tuttavia, un'email potrebbe contenere un link che indirizza il destinatario a un sito web dannoso.
Oltre a questa falla di gravità media, l'aggiornamento corregge cinque vulnerabilità classificate come critiche, quattro delle quali sono state riscontrate in WebGL (Web Graphics Library). WebGL è un'interfaccia di programmazione JavaScript utilizzata per il rendering di grafica interattiva 2D e 3D all'interno del browser senza bisogno di plugin aggiuntivi.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




