Google ha lanzado una actualización de seguridad crítica para su navegador Chrome, abordando una vulnerabilidad zero-day (CVE-2026-85046) que está siendo explotada activamente en la naturaleza. Esta falla de alta severidad afecta directamente a los usuarios de Chrome en plataformas Windows, macOS y Linux, así como a otros navegadores basados en Chromium.
Identificada como un error de confusión de tipos en V8, el motor de JavaScript y WebAssembly de Chrome, la CVE-2026-85046 (con una puntuación CVSS de 8.8) permite a un atacante remoto ejecutar código arbitrario dentro del entorno controlado del navegador a través de una página HTML maliciosa. Un investigador de seguridad detalló que el error provoca que una matriz, diseñada para elementos empacados, reciba un mapa incorrecto, lo que puede ser aprovechado para realizar operaciones de lectura y escritura arbitrarias en la memoria del montón de JavaScript.
Ante la explotación activa de esta vulnerabilidad, es imperativo que los usuarios actualicen sus navegadores Chrome. Las versiones corregidas son la 152.0.7977.82 o .83 para Windows y Apple macOS, y la 152.0.7977.82 para Linux. Para verificar y aplicar la actualización, los usuarios deben navegar a ‘Más’ > ‘Ayuda’ > ‘Acerca de Google Chrome’ y seleccionar ‘Reiniciar’. Se recomienda encarecidamente a los usuarios de otros navegadores basados en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi, aplicar las correcciones tan pronto como estén disponibles por parte de sus respectivos desarrolladores.
Qué significa para tu empresa: Las vulnerabilidades zero-day en componentes tan críticos como los navegadores web representan un riesgo constante para la seguridad empresarial. La ejecución de código arbitrario puede ser el vector inicial para una intrusión mayor, descarga de malware o exfiltración de datos. Para mitigar estos riesgos, es esencial contar con una estrategia robusta de protección de endpoints EDR/XDR que no solo detecte y bloquee amenazas avanzadas, sino que también asegure una gestión de parches eficiente y proactiva. Esta capacidad es fundamental para mantener los sistemas actualizados y resilientes ante exploits activos, reduciendo significativamente la superficie de ataque de su organización.
Fuente original: The Hacker News — ver artículo →