Chrome está a lançar uma atualização para o seu navegador de desktop. A atualização inclui 230 correções de segurança, uma das quais é conhecida por estar a ser explorada ativamente .
O canal estável foi atualizado para 153.0.8010.36/.37 para Windows e Mac e 153.0.8010.36 para Linux.
Como atualizar Chrome
Se não quiser esperar que a atualização chegue até si, é fácil atualizar manualmente.
A opção mais fácil é permitir Chrome atualize automaticamente. No entanto, pode acabar por ficar atrasado nas atualizações se nunca fechar o navegador ou se algo correr mal, como, por exemplo, uma extensão que impeça a atualização.
Para atualizar manualmente, clique no menu«Mais»(três pontos) e, em seguida, aceda a«Definições»>«Sobre Chrome». Se houver uma atualização disponível, Chrome descarregá-la automaticamente. Reinicie Chrome concluir a atualização e ficará protegido contra estas vulnerabilidades.

Pode encontrar uma explicação do sistema de numeração de versões e instruções passo a passo no nosso guia: Como atualizar Chrome em qualquer sistema operativo .
Dados técnicos
A vulnerabilidade ativamente explorada é rastreada como CVE-2026-87491 . A descrição diz que se trata de uma vulnerabilidade de escrita fora dos limites em Chrome O mecanismo V8 do browser poderia permitir que um atacante remoto executasse código arbitrário dentro do ambiente isolado (sandbox) do browser através de uma página HTML manipulada.
Isto significa que o erro foi encontrado na parte de Chrome que executa JavaScript. Um site malicioso poderia explorá-lo induzindo alguém a carregar uma página web especialmente concebida, causando Chrome O motor JavaScript do sistema manipula a memória de forma inadequada e executa instruções escolhidas pelo atacante. Estas instruções seriam inicialmente executadas dentro de Chrome 'sandbox de segurança' em vez de acesso irrestrito a todo o dispositivo.
Chrome O objetivo do sandbox do sistema é limitar o acesso deste código ao resto do dispositivo, mas a falha ainda é grave porque permite que um atacante obtenha acesso simplesmente fazendo com que a vítima visualize uma página web maliciosa. É improvável que os e-mails acionem esta falha, uma vez que a maioria dos clientes de e-mail fidedignos higienizam o HTML recebido antes de o exibir. Removem ou desativam recursos web ativos que permitiriam ao remetente executar código na caixa de entrada, como JavaScript. No entanto, um e-mail pode conter um link que leva o destinatário para um site malicioso.
Além desta falha de gravidade média, a atualização corrige cinco vulnerabilidades classificadas como Críticas, quatro das quais foram encontradas na WebGL (Web Graphics Library). O WebGL é uma interface de programação JavaScript utilizada para renderizar gráficos interativos em 2D e 3D dentro do browser sem a necessidade de plugins adicionais.
Impedir as ameaças antes que causem qualquer dano.
Browser Guard Malwarebytes Browser Guard automaticamente páginas de phishing e sites maliciosos. É gratuito e instala-se com um clique. Adicione-o ao seu navegador →




