Chrome está lançando uma atualização para seu navegador de desktop. A atualização inclui 230 correções de segurança, uma das quais é conhecida por estar sendo explorada ativamente .
O canal estável foi atualizado para 153.0.8010.36/.37 para Windows e Mac e 153.0.8010.36 para Linux.
Como atualizar Chrome
Se você não quiser esperar que a atualização chegue até você, é fácil fazer a atualização manualmente.
A opção mais fácil é permitir Chrome atualizado automaticamente. Mas você pode acabar ficando para trás nas atualizações se nunca fechar o navegador ou se algo der errado, como uma extensão que impeça a atualização.
Para atualizar manualmente, clique no menu“Mais”(três pontos) e acesseConfigurações>Sobre Chrome. Se houver uma atualização disponível, Chrome baixá-la automaticamente. Reinicie Chrome concluir a atualização e você estará protegido contra essas vulnerabilidades.

Você pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo em nosso guia: Como atualizar Chrome em qualquer sistema operacional .
Detalhes técnicos
A vulnerabilidade ativamente explorada é rastreada como CVE-2026-87491 . A descrição diz que se trata de uma vulnerabilidade de escrita fora dos limites em Chrome O mecanismo V8 do navegador poderia permitir que um atacante remoto executasse código arbitrário dentro do ambiente isolado (sandbox) do navegador por meio de uma página HTML manipulada.
Isso significa que o erro foi encontrado na parte de Chrome que executa JavaScript. Um site malicioso poderia explorá-lo induzindo alguém a carregar uma página da web especialmente projetada, causando Chrome O mecanismo JavaScript do sistema manipula a memória de forma inadequada e executa instruções escolhidas pelo atacante. Essas instruções seriam inicialmente executadas dentro de Chrome 'sandbox de segurança' em vez de acesso irrestrito a todo o dispositivo.
Chrome O objetivo do sandbox do sistema é limitar o acesso desse código ao restante do dispositivo, mas a falha ainda é grave porque permite que um invasor obtenha acesso simplesmente fazendo com que a vítima visualize uma página da web maliciosa. É improvável que e-mails acionem essa falha, pois a maioria dos clientes de e-mail confiáveis higieniza o HTML recebido antes de exibi-lo. Eles removem ou desativam recursos da web ativos que permitiriam ao remetente executar código na caixa de entrada, como JavaScript. No entanto, um e-mail pode conter um link que leva o destinatário a um site malicioso.
Além dessa falha de gravidade média, a atualização corrige cinco vulnerabilidades classificadas como Críticas, quatro das quais foram encontradas no WebGL (Web Graphics Library). O WebGL é uma interface de programação JavaScript usada para renderizar gráficos interativos em 2D e 3D dentro do navegador sem a necessidade de plugins adicionais.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




