Google ha lanzado una actualización crítica para Chrome, abordando 230 vulnerabilidades de seguridad, incluyendo una falla de tipo zero-day (CVE-2026-87491) que ya está siendo explotada activamente. Esta vulnerabilidad se encuentra en V8, el motor JavaScript y WebAssembly de Chrome, y permite la ejecución de código arbitrario dentro del sandbox del navegador, afectando a usuarios de Chrome y otros navegadores basados en Chromium.

La vulnerabilidad CVE-2026-87491 se clasifica como un error de escritura fuera de límites (out-of-bounds write). Esto significa que un atacante puede manipular una página HTML maliciosa para escribir datos en áreas de memoria que no debería, lo que finalmente le permite ejecutar código malicioso en el sistema del usuario a través del navegador. Aunque la severidad se ha catalogado como media, el hecho de que ya existan exploits en la práctica la convierte en una amenaza inmediata y seria.

Para protegerse de esta amenaza, es imperativo actualizar Google Chrome a la versión 153.0.8010.36 o .37 para usuarios de Windows y Apple macOS, y a la versión 153.0.8010.36 para Linux. Para verificar y aplicar la actualización, navegue a “Más > Ayuda > Acerca de Google Chrome” y siga las instrucciones para reiniciar el navegador. Se aconseja también a los usuarios de otros navegadores basados en Chromium, como Microsoft Edge, Brave, Opera y Vivaldi, que apliquen las correcciones tan pronto como sus respectivos desarrolladores las liberen.

Qué significa para tu empresa: La pronta aplicación de parches es vital, pero no siempre es suficiente. Un enfoque proactivo de ciberseguridad que incluya una sólida protección de endpoints EDR/XDR es fundamental para detectar y contener exploits de día cero, incluso antes de que los parches estén disponibles o se apliquen. Nuestras soluciones de seguridad gestionada por capas, incluyendo la protección avanzada de endpoints, monitorean continuamente sus dispositivos para identificar y neutralizar actividades sospechosas, ofreciendo una defensa robusta contra amenazas emergentes como esta.

Fuente original: The Hacker News — ver artículo →

#zero-day#cve#parches-seguridad#exploits