Dois pontos críticos Chrome Falhas colocam os usuários em risco em sites maliciosos.

| 2 de setembro de 2026
Logotipo Chrome

Chrome O Google está lançando uma atualização para seu navegador de desktop. A atualização inclui 26 correções de segurança, duas das quais o Google classifica como vulnerabilidades críticas de uso após liberação (use-after-free).

O canal Estável foi atualizado para 152.0.7977.75/.76 para Windows e Mac e 152.0.7977.75 para Linux.

Como atualizar Chrome

Se você não quiser esperar que a atualização chegue até você, é fácil fazer a atualização manualmente.

A opção mais fácil é permitir Chrome para atualizar automaticamente. Mas você pode acabar ficando para trás se nunca fechar o navegador ou se algo der errado com a atualização.

Para atualizar manualmente, clique no menu“Mais”(três pontos) e acesseConfigurações>Sobre Chrome. Se houver uma atualização disponível, Chrome baixá-la automaticamente. Reinicie Chrome concluir a atualização e você estará protegido contra essas vulnerabilidades.

Chrome A versão 152.0.7977.75/.76 está atualizada para Windows e Mac
Chrome 152.0.7977.76 está atualizado

Você pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo em nosso guia: Como atualizar Chrome em qualquer sistema operacional .

Detalhes técnicos

Vamos analisar as duas vulnerabilidades críticas. Ambas são vulnerabilidades de uso após liberação (UAF). Uma vulnerabilidade de uso após liberação ocorre quando um programa tenta acessar um endereço de memória após ele ter sido liberado. Isso pode causar travamentos ou, em alguns casos, permitir que um invasor execute seu próprio código.

A primeira vulnerabilidade, identificada como CVE-2026-84353 , foi encontrada em Grupos de Abas Compartilhadas e poderia permitir que um atacante remoto, usando engenharia social, executasse código arbitrário fora do ambiente isolado do navegador por meio de uma página HTML manipulada. Nesse caso, engenharia social provavelmente significa que o atacante teria que atrair o usuário para um site malicioso ou abrir um e-mail em formato HTML .

A outra vulnerabilidade crítica, rastreada como CVE-2026-84352 , foi encontrada no WebGL. WebGL, abreviação de Web Graphics Library, é uma tecnologia de navegador que permite que sites exibam gráficos interativos em 2D e 3D. A vulnerabilidade poderia permitir que um invasor remoto executasse código arbitrário fora do ambiente de execução isolado (sandbox) por meio de uma página HTML manipulada.

Chrome Vulnerabilidades que permitem a execução remota de código fora do ambiente isolado do navegador são particularmente valiosas para os atacantes, pois podem transformar uma visita a um site malicioso ou comprometido em código executado diretamente no sistema operacional subjacente, muitas vezes sem a necessidade de etapas adicionais de exploração.


Impedir que as ameaças causem qualquer dano.

Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.