Google corrige duas falhas de dia zero no Chrome exploradas por hackers

Google corrige duas falhas de dia zero no Chrome exploradas por hackers

O Google lançou novas correções de segurança para o Chrome nesta quinta-feira (12). A atualização resolve duas vulnerabilidades de alta gravidade que já eram exploradas por agentes maliciosos.

As falhas foram descobertas e reportadas pela própria empresa em 10 de março deste ano. Como costuma acontecer em casos desse tipo, detalhes técnicos sobre a exploração das vulnerabilidades não foram divulgados publicamente para evitar novos ataques.

Segundo o Google, os problemas também são classificados como falhas de dia zero — isto é, brechas desconhecidas pelos desenvolvedores no momento em que começaram a ser exploradas e que exigem correção urgente.

logo-do-chrome
O patch corrige duas brechas de segurança de alta gravidade contidas no Chrome. (Fonte: Google/Reprodução)

As vulnerabilidades corrigidas incluem:

  • CVE-2026-3909 (pontuação CVSS 8.8, risco alto): falha de escrita fora dos limites na biblioteca Skia 2D que permitia acesso à memória além do limite por meio de uma página HTML maliciosa;
  • CVE-2026-3910 (pontuação CVSS 8.8, risco alto): vulnerabilidade de implementação inapropriada no motor JavaScript V8 e WebAssembly que possibilitava a execução de código arbitrário dentro de um sandbox por meio de uma página HTML maliciosa.

As correções fazem parte das versões 146.0.7680.75/76 do Chrome para Windows e macOS, e da versão 146.0.7680.75 para Linux. O pacote de atualização está sendo distribuído de forma gradual ao longo das próximas semanas.

Como atualizar o Chrome?

Para atualizar o Google Chrome, você deve:

  1. No navegador, clique no menu de três pontos no canto superior direito;
  2. Vá em Ajuda  > “Sobre o Chrome”;
  3. Se alguma atualização estiver disponível, ela será baixada e instalada automaticamente.

É necessário reiniciar o navegador para aplicar as mudanças do update.

Quer ficar por dentro das principais falhas de segurança e atualizações de tecnologia? Continue acompanhando o TecMundo no site e também nas redes sociais para não perder nenhuma novidade do mundo da segurança digital.