Chrome A Google está a lançar uma atualização para o seu navegador de desktop. A atualização inclui 26 correções de segurança, duas das quais a Google classifica como vulnerabilidades críticas de utilização após libertação (use-after-free).
O canal Estável foi atualizado para 152.0.7977.75/.76 para Windows e Mac e 152.0.7977.75 para Linux.
Como atualizar Chrome
Se não quiser esperar que a atualização chegue até si, é fácil atualizar manualmente.
A opção mais fácil é permitir Chrome para atualizar automaticamente. Mas pode acabar por ficar para trás se nunca fechar o browser ou se algo correr mal com a atualização.
Para atualizar manualmente, clique no menu«Mais»(três pontos) e, em seguida, aceda a«Definições»>«Sobre Chrome». Se houver uma atualização disponível, Chrome descarregá-la automaticamente. Reinicie Chrome concluir a atualização e ficará protegido contra estas vulnerabilidades.

Pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo no nosso guia: Como atualizar Chrome em qualquer sistema operativo .
Dados técnicos
Vamos analisar as duas vulnerabilidades críticas. Ambas são vulnerabilidades de utilização após libertação (UAF). Uma vulnerabilidade de utilização após libertação ocorre quando um programa tenta aceder a um endereço de memória após este ter sido libertado. Isto pode causar falhas ou, em alguns casos, permitir que um atacante execute o seu próprio código.
A primeira vulnerabilidade, identificada como CVE-2026-84353 , foi encontrada nos Grupos de Separadores Partilhados e poderia permitir que um atacante remoto, utilizando engenharia social, executasse código arbitrário fora do ambiente isolado do browser através de uma página HTML manipulada. Neste caso, a engenharia social significa provavelmente que o atacante teria de atrair o utilizador para um site malicioso ou abrir um e-mail em formato HTML .
A outra vulnerabilidade crítica, rastreada como CVE-2026-84352 , foi encontrada no WebGL. WebGL, abreviatura de Web Graphics Library, é uma tecnologia de browser que permite aos sites exibir gráficos interativos em 2D e 3D. A vulnerabilidade poderia permitir que um atacante remoto executasse código arbitrário fora do ambiente de execução isolado (sandbox) através de uma página HTML manipulada.
Chrome As vulnerabilidades que permitem a execução remota de código fora do ambiente isolado do browser são particularmente valiosas para os atacantes, uma vez que podem transformar uma visita a um site malicioso ou comprometido em código executado diretamente no sistema operativo subjacente, muitas vezes sem a necessidade de passos adicionais de exploração.
Impedir as ameaças antes que causem qualquer dano.
Browser Guard Malwarebytes Browser Guard automaticamente páginas de phishing e sites maliciosos. É gratuito e instala-se com um clique. Adicione-o ao seu navegador →




