Chrome O Google está lançando uma atualização para seu navegador de desktop. A atualização inclui 26 correções de segurança, duas das quais o Google classifica como vulnerabilidades críticas de uso após liberação (use-after-free).
O canal Estável foi atualizado para 152.0.7977.75/.76 para Windows e Mac e 152.0.7977.75 para Linux.
Como atualizar Chrome
Se você não quiser esperar que a atualização chegue até você, é fácil fazer a atualização manualmente.
A opção mais fácil é permitir Chrome para atualizar automaticamente. Mas você pode acabar ficando para trás se nunca fechar o navegador ou se algo der errado com a atualização.
Para atualizar manualmente, clique no menu“Mais”(três pontos) e acesseConfigurações>Sobre Chrome. Se houver uma atualização disponível, Chrome baixá-la automaticamente. Reinicie Chrome concluir a atualização e você estará protegido contra essas vulnerabilidades.

Você pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo em nosso guia: Como atualizar Chrome em qualquer sistema operacional .
Detalhes técnicos
Vamos analisar as duas vulnerabilidades críticas. Ambas são vulnerabilidades de uso após liberação (UAF). Uma vulnerabilidade de uso após liberação ocorre quando um programa tenta acessar um endereço de memória após ele ter sido liberado. Isso pode causar travamentos ou, em alguns casos, permitir que um invasor execute seu próprio código.
A primeira vulnerabilidade, identificada como CVE-2026-84353 , foi encontrada em Grupos de Abas Compartilhadas e poderia permitir que um atacante remoto, usando engenharia social, executasse código arbitrário fora do ambiente isolado do navegador por meio de uma página HTML manipulada. Nesse caso, engenharia social provavelmente significa que o atacante teria que atrair o usuário para um site malicioso ou abrir um e-mail em formato HTML .
A outra vulnerabilidade crítica, rastreada como CVE-2026-84352 , foi encontrada no WebGL. WebGL, abreviação de Web Graphics Library, é uma tecnologia de navegador que permite que sites exibam gráficos interativos em 2D e 3D. A vulnerabilidade poderia permitir que um invasor remoto executasse código arbitrário fora do ambiente de execução isolado (sandbox) por meio de uma página HTML manipulada.
Chrome Vulnerabilidades que permitem a execução remota de código fora do ambiente isolado do navegador são particularmente valiosas para os atacantes, pois podem transformar uma visita a um site malicioso ou comprometido em código executado diretamente no sistema operacional subjacente, muitas vezes sem a necessidade de etapas adicionais de exploração.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




