Google Notícia

Chrome corrige falha que hackers já estavam explorando, e o Google recomenda atualizar agora

Uma vulnerabilidade no motor que interpreta JavaScript do Chrome permitia que um site malicioso rodasse código dentro do navegador. A correção já está disponível e exige apenas uma atualização.

Janela de navegador rachada com fendas digitais brilhantes ao lado de um cadeado quebrado, com a palavra CHROME em letras brancas
Janela de navegador rachada com fendas digitais brilhantes ao lado de um cadeado quebrado, com a palavra CHROME em letras brancas

O Google corrigiu uma falha de segurança do Chrome que já vinha sendo usada em ataques reais antes de a empresa lançar a correção. Segundo o site BleepingComputer, a vulnerabilidade, catalogada como CVE-2026-85046, mora no V8, o componente do navegador que interpreta o código JavaScript presente em praticamente toda página da internet moderna. Como o V8 processa o que cada site manda para o navegador executar, um defeito ali abre uma porta perigosa: em vez de só exibir uma página, o Chrome podia acabar rodando um código que o atacante escolheu.

O problema fica mais sério quando se entende o que esse tipo de falha consegue driblar. Navegadores modernos isolam o que acontece dentro de cada aba num compartimento separado, chamado de sandbox, uma espécie de sala trancada que impede que uma página maliciosa alcance o restante do computador, como arquivos pessoais, senhas salvas ou outros programas abertos. A CVE-2026-85046 permitia executar código dentro desse sandbox de forma remota, ou seja, bastava a vítima abrir uma página preparada pelo atacante para o ataque acontecer, sem precisar baixar nada ou clicar em links suspeitos.

Esse tipo de falha, que já é explorada por criminosos antes mesmo de o público em geral saber que ela existe, é chamada de zero-day, porque os desenvolvedores tiveram literalmente zero dias para se preparar antes do primeiro ataque. É por isso que o Google trata correções assim com prioridade máxima, liberando a atualização assim que possível em vez de esperar o ciclo normal de lançamentos.

A correção já está disponível. Segundo o BleepingComputer, o Chrome nas versões 152.0.7977.82 e 152.0.7977.83 para Windows e macOS, e 152.0.7977.82 para Linux, já inclui o conserto do problema. Para a grande maioria das pessoas, o processo é simples e silencioso: o Chrome verifica e baixa atualizações sozinho, bastando fechar e abrir o navegador de novo para que a nova versão entre em vigor. Quem quiser confirmar manualmente pode abrir o menu de três pontinhos, ir em Ajuda e depois em Sobre o Google Chrome, tela que também força uma checagem imediata por atualizações.

Esse é mais um episódio de uma rotina que se repete com frequência incômoda: o Chrome é o navegador mais usado do mundo, o que o torna um alvo constante para quem procura vulnerabilidades a explorar, seja para roubar dados, instalar programas maliciosos ou espionar quem está do outro lado da tela. A boa notícia é que a resposta do Google tende a ser rápida quando uma falha desse tipo é descoberta, o que reduz a janela de risco para quem mantém o navegador atualizado. A má notícia é que essa proteção depende inteiramente do hábito, simples mas frequentemente ignorado, de deixar o navegador se atualizar em vez de adiar aquele aviso de reinicialização que aparece no canto da tela.

Fonte: BleepingComputer

Perguntas frequentes

Como sei se meu Chrome está protegido?

Abra o menu do Chrome, vá em Ajuda e depois em Sobre o Google Chrome. O próprio navegador verifica se há atualização disponível e instala automaticamente; feche e abra o Chrome de novo para aplicar a correção.

O que é o sandbox que a falha conseguia escapar?

É a camada de segurança que isola o que acontece dentro de uma aba do navegador, impedindo que uma página maliciosa alcance arquivos, senhas ou outros programas do computador. Falhas que driblam o sandbox são consideradas graves porque anulam essa barreira.

Publicado em 4 de setembro de 2026
GR
Gabriel Rojas
Editor-chefe · Jornalista (MTb) · 10+ anos cobrindo tecnologia

Jornalista de tecnologia há mais de 10 anos, cobriu de startups a grandes lançamentos do Vale do Silício. No ZUTI, lidera a cobertura de IA e espaço.

Ver todos os artigos →

Conteúdo produzido pela redação do ZUTI, com apoio de IA e revisão editorial humana. Saiba mais nos nossos princípios editoriais.

Fique por dentro do futuro.

Receba diariamente as principais notícias, análises e guias de tecnologia e IA — direto no seu e-mail.