
A Google lançou uma série de atualizações urgentes para o seu navegador Google Chrome de forma a corrigir uma nova vulnerabilidade de dia zero que já está a ser ativamente explorada por atacantes. A confirmação chegou através do blog oficial de lançamentos do Chrome, marcando a quinta falha deste calibre corrigida desde o início do ano.
Atualização essencial para vários sistemas
A correção para esta vulnerabilidade de gravidade alta, identificada como CVE-2026-11645, começou de imediato a ser distribuída mundialmente para os canais estáveis. Os utilizadores devem verificar se possuem a versão 149.0.7827.102 no Windows ou Linux, e a versão 149.0.7827.103 nos sistemas Mac. Embora a empresa refira que a distribuição pode demorar alguns dias ou semanas a chegar a todos, a atualização pode ser forçada de forma simples através do menu de definições e do ecrã de informações da aplicação.
O perigo escondido no motor V8
O problema central reside numa fraqueza de leitura e escrita fora dos limites de memória no motor de JavaScript V8. Na prática, isto permite que pessoas mal-intencionadas criem páginas HTML manipuladas para executar código arbitrário de forma remota, contornando a segurança de isolamento do próprio navegador.
A falha facilita a possibilidade de ultrapassar mecanismos fundamentais de proteção como o ASLR. Com este tipo de acesso, torna-se muito mais simples para um atacante expor informações sensíveis ou causar o bloqueio total da aplicação através de corrupção de memória. Em simultâneo, a empresa assumiu a existência de explorações ativas no mundo real referentes à falha CVE-2024-0519, mas optou por manter os detalhes técnicos em total segredo até que uma vasta maioria dos utilizadores tenha o software devidamente atualizado. Caso o problema resida numa biblioteca de terceiros ainda sem correção, as restrições de informação podem prolongar-se.
Quinta falha grave do ano
Este incidente não é um caso isolado. O ano tem sido particularmente exigente no que toca a descobertas urgentes, com quatro outras falhas semelhantes abordadas recentemente pela gigante tecnológica.
A lista de perigos recentes inclui um problema de invalidação ligado aos valores de fontes CSS (CVE-2026-2441) resolvido em meados de fevereiro. Seguiram-se duas vulnerabilidades exploradas em março associadas à biblioteca gráfica Skia 2D (CVE-2026-3909) e a uma implementação inapropriada no motor WebAssembly e V8 (CVE-2026-3910). Por fim, uma falha de uso após libertação de memória na plataforma Dawn (CVE-2026-5281) foi alvo de correção durante o mês de abril.












Nenhum comentário
Seja o primeiro!