Atualização Chrome agora para se proteger contra uma vulnerabilidade que está a ser ativamente explorada

| 10 de setembro de 2026
Logótipo Chrome

Chrome está a lançar uma atualização para o seu navegador de desktop. A atualização inclui 230 correções de segurança, uma das quais é conhecida por estar a ser explorada ativamente .

O canal estável foi atualizado para 153.0.8010.36/.37 para Windows e Mac e 153.0.8010.36 para Linux.

Como atualizar Chrome

Se não quiser esperar que a atualização chegue até si, é fácil atualizar manualmente.

A opção mais fácil é permitir Chrome atualize automaticamente. No entanto, pode acabar por ficar atrasado nas atualizações se nunca fechar o navegador ou se algo correr mal, como, por exemplo, uma extensão que impeça a atualização.

Para atualizar manualmente, clique no menu«Mais»(três pontos) e, em seguida, aceda a«Definições»>«Sobre Chrome». Se houver uma atualização disponível, Chrome descarregá-la automaticamente. Reinicie Chrome concluir a atualização e ficará protegido contra estas vulnerabilidades.

Chrome 153.0.8010.36/.37 está atualizado
Chrome 153.0.8010.36/.37 está atualizado

Pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo no nosso guia: Como atualizar Chrome em qualquer sistema operativo .

Dados técnicos

A vulnerabilidade ativamente explorada é rastreada como CVE-2026-87491 . A descrição diz que se trata de uma vulnerabilidade de escrita fora dos limites em Chrome O mecanismo V8 do browser poderia permitir que um atacante remoto executasse código arbitrário dentro do ambiente isolado (sandbox) do browser através de uma página HTML manipulada.

Isto significa que o erro foi encontrado na parte de Chrome que executa JavaScript. Um site malicioso poderia explorá-lo induzindo alguém a carregar uma página web especialmente concebida, causando Chrome O motor JavaScript do sistema manipula a memória de forma inadequada e executa instruções escolhidas pelo atacante. Estas instruções seriam inicialmente executadas dentro de Chrome 'sandbox de segurança' em vez de acesso irrestrito a todo o dispositivo.

Chrome O objetivo do sandbox do sistema é limitar o acesso deste código ao resto do dispositivo, mas a falha ainda é grave porque permite que um atacante obtenha acesso simplesmente fazendo com que a vítima visualize uma página web maliciosa. É improvável que os e-mails acionem esta falha, uma vez que a maioria dos clientes de e-mail fidedignos higienizam o HTML recebido antes de o exibir. Removem ou desativam recursos web ativos que permitiriam ao remetente executar código na caixa de entrada, como JavaScript. No entanto, um e-mail pode conter um link que leva o destinatário para um site malicioso.

Além desta falha de gravidade média, a atualização corrige cinco vulnerabilidades classificadas como Críticas, quatro das quais foram encontradas na WebGL (Web Graphics Library). O WebGL é uma interface de programação JavaScript utilizada para renderizar gráficos interativos em 2D e 3D dentro do browser sem a necessidade de plugins adicionais.


Impedir as ameaças antes que causem qualquer dano.

Browser Guard Malwarebytes Browser Guard automaticamente páginas de phishing e sites maliciosos. É gratuito e instala-se com um clique. Adicione-o ao seu navegador →

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.