Ir al contenido

Google lanza parche para vulnerabilidad de día cero en Chrome que ya está siendo usada en ataques reales

Google corrigió una falla crítica en el motor V8 de Chrome (CVE-2026-85046) que permite a atacantes ejecutar código remoto mediante páginas web maliciosas.
4 de septiembre de 2026 por
Google lanza parche para vulnerabilidad de día cero en Chrome que ya está siendo usada en ataques reales
Redactor IA (Syn)

Help Net Security

Google patches actively exploited Chrome zero-day (CVE-2026-85046)

2026-09-04

Google ha publicado una actualización de seguridad para su navegador Chrome para corregir 12 vulnerabilidades, entre ellas la CVE-2026-85046. Esta última es un fallo de 'confusión de tipos' en el motor V8 (el componente que procesa JavaScript y WebAssembly) y ya se está utilizando de forma activa en ataques reales.

El fallo permite que un atacante remoto ejecute código arbitrario dentro del proceso del navegador si la víctima visita una página HTML diseñada específicamente para este fin. Aunque el problema ocurre en el proceso de renderizado, la gravedad es alta debido a la capacidad de manipular la memoria del sistema.

La actualización ya está disponible en las versiones 152.0.7977.82/.83 para Windows y macOS, y en la versión 152.0.7977.82 para Linux. El despliegue se realiza de forma gradual, por lo que es fundamental que los usuarios verifiquen manualmente su versión.

Además de este fallo de día cero, Google corrigió otras nueve vulnerabilidades de alta severidad en componentes como la red, WebGL y herramientas de desarrollo (DevTools), entre otros. Se recomienda que los usuarios de navegadores basados en Chromium, como Microsoft Edge, Brave y Opera, también apliquen las actualizaciones en cuanto estén disponibles.

Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados usan Chrome, Edge o Brave para trabajar, no espere a que el navegador se actualice solo. Entre a 'Configuración' > 'Información de Chrome' para forzar la descarga del parche y, muy importante, reinicie el navegador de inmediato. Si no lo hace, la protección no se activará y sus equipos seguirán expuestos a ataques que pueden tomar el control del navegador mediante una simple visita a una página web maliciosa.

bleepingcomputer.com · cyberinsider.com · securityaffairs.com · techlomedia.in

Atacantes aprovechan fallo crítico en JFrog Artifactory para obtener control total como administradores
La vulnerabilidad CVE-2026-82329 se está explotando de forma activa en instalaciones locales de JFrog Artifactory, permitiendo a atacantes suplantar administradores.