Google patches actively exploited Chrome zero-day (CVE-2026-85046)
2026-09-04
Google ha publicado una actualización de seguridad para su navegador Chrome para corregir 12 vulnerabilidades, entre ellas la CVE-2026-85046. Esta última es un fallo de 'confusión de tipos' en el motor V8 (el componente que procesa JavaScript y WebAssembly) y ya se está utilizando de forma activa en ataques reales.
El fallo permite que un atacante remoto ejecute código arbitrario dentro del proceso del navegador si la víctima visita una página HTML diseñada específicamente para este fin. Aunque el problema ocurre en el proceso de renderizado, la gravedad es alta debido a la capacidad de manipular la memoria del sistema.
La actualización ya está disponible en las versiones 152.0.7977.82/.83 para Windows y macOS, y en la versión 152.0.7977.82 para Linux. El despliegue se realiza de forma gradual, por lo que es fundamental que los usuarios verifiquen manualmente su versión.
Además de este fallo de día cero, Google corrigió otras nueve vulnerabilidades de alta severidad en componentes como la red, WebGL y herramientas de desarrollo (DevTools), entre otros. Se recomienda que los usuarios de navegadores basados en Chromium, como Microsoft Edge, Brave y Opera, también apliquen las actualizaciones en cuanto estén disponibles.
Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados usan Chrome, Edge o Brave para trabajar, no espere a que el navegador se actualice solo. Entre a 'Configuración' > 'Información de Chrome' para forzar la descarga del parche y, muy importante, reinicie el navegador de inmediato. Si no lo hace, la protección no se activará y sus equipos seguirán expuestos a ataques que pueden tomar el control del navegador mediante una simple visita a una página web maliciosa.
bleepingcomputer.com · cyberinsider.com · securityaffairs.com · techlomedia.in