Google fixes yet another actively exploited Chrome zero-day (CVE-2026-87491)
2026-09-09
Google ha implementado una solución para 230 vulnerabilidades en su navegador Chrome, destacando el fallo CVE-2026-87491. La empresa confirmó que este error de día cero —una vulnerabilidad desconocida hasta que se aprovecha para atacar— ya está siendo utilizado de forma activa por delincuentes en ataques reales.
El problema técnico se encuentra en V8, el motor de JavaScript y WebAssembly que utiliza Chrome. Se trata de un error de escritura fuera de límites (out-of-bounds write) que permite a un atacante remoto ejecutar código arbitrario dentro del entorno de seguridad del navegador mediante una página HTML diseñada específicamente para el ataque. Según reportes, esto también podría permitir el acceso a datos sensibles o causar el cierre inesperado del programa.
La actualización ya está disponible para los usuarios. Las versiones seguras son la 153.0.8010.36 y .37 para Windows y macOS, y la 153.0.8010.36 para Linux. Este es el séptimo fallo de este tipo que Google debe parchar en lo que va del año 2026.
Qué significa para una pyme colombiana y cucuteña: Es urgente que usted verifique la versión de Chrome en los computadores de su oficina. Si no tiene activada la actualización automática, entre al menú de configuración del navegador y fuerce la actualización a la versión 153.0.8010.36 o superior de inmediato para evitar que un empleado entre accidentalmente a una página que tome el control de su equipo.
bleepingcomputer.com · securityaffairs.com · windowsreport.com · thehackernews.com