Hack Alerta

Google Confirma Exploração Ativa de Zero-Days no Chrome; Atualização Urgente é Lançada

Google lança atualização de emergência para o Chrome após confirmar exploração ativa de duas vulnerabilidades zero-day (CVE-2026-3909 e CVE-2026-3910) em ambiente global, exigindo ação imediata dos administradores de TI e usuários finais para evitar comprometimento de sistemas e execução de código malicioso em larga escala.

Descoberta e Escopo

O Google lançou uma atualização de emergência para o navegador Chrome após confirmar que duas vulnerabilidades de alta severidade estão sendo exploradas ativamente em ambiente global. As falhas, identificadas como CVE-2026-3909 e CVE-2026-3910, representam riscos críticos de execução de código arbitrário.

A atualização para a versão 146.0.7680.75/76 já está disponível para Windows, macOS e Linux, com a distribuição esperada para os usuários ao longo dos próximos dias e semanas.

Vetor e Exploração

O CVE-2026-3909 é uma vulnerabilidade de escrita fora dos limites (out-of-bounds write) no motor gráfico Skia, que compõe o pipeline de renderização do Chrome. Esse tipo de falha permite sobrescrever regiões de memória adjacentes, potencialmente habilitando a execução de código ou falhas de aplicação.

O CVE-2026-3910 envolve uma implementação inadequada no motor V8, responsável pela execução de JavaScript e WebAssembly. Falhas no V8 são alvos persistentes para atores de ameaças, pois o JavaScript é executado constantemente durante a navegação normal.

Mitigação e Ação

Usuários e administradores devem atualizar o Chrome imediatamente para mitigar a exposição. A atualização manual pode ser acionada através do Menu → Ajuda → Sobre o Google Chrome.

Organizações que gerenciam implantações do Chrome através de políticas empresariais devem priorizar a distribuição da versão 146.0.7680.75/76 em seu ambiente sem demora, dado o status de exploração ativa das falhas.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.