Threats
Atualização do Chrome corrige vulnerabilidades críticas que permitem execução remota de código e controlo total dos sistemas
18/04/2026
|
A Google lançou uma atualização de segurança crítica para o navegador Chrome, corrigindo 31 vulnerabilidades, incluindo cinco classificadas como críticas. A nova versão, disponibilizada a 15 de abril de 2026, eleva o browser para a versão 147.0.7727.101/102 em Windows e macOS e 147.0.7727.101 em Linux, sendo considerada essencial para mitigar riscos graves de cibersegurança. Entre as falhas corrigidas, destacam-se vulnerabilidades que permitem execução remota de código, possibilitando a atacantes assumir o controlo total dos sistemas afetados sem necessidade de privilégios administrativos. Os problemas mais críticos estão relacionados com falhas de gestão de memória, como buffer overflows e erros do tipo use-after-free, que podem ser explorados para contornar os mecanismos de segurança do navegador. As vulnerabilidades afetam componentes como o motor gráfico ANGLE, a biblioteca Skia, o sistema de proxy e funcionalidades de pré-carregamento e realidade aumentada (XR). Segundo a Google, algumas destas falhas foram identificadas por investigadores externos, tendo sido atribuídas recompensas significativas no âmbito do programa de bug bounty, o que reflete a gravidade dos problemas corrigidos. Além das falhas críticas, a atualização inclui também correções para vulnerabilidades de elevada severidade, relacionadas com erros de leitura fora de limites e falhas no motor de execução JavaScript. A exploração destas vulnerabilidades pode permitir a instalação de malware, ransomware ou a criação de contas maliciosas, colocando em risco tanto utilizadores individuais como ambientes empresariais. A Google recomenda a atualização imediata do browser, sublinhando que os detalhes técnicos das falhas permanecem limitados até que a maioria dos utilizadores aplique o patch, como medida de proteção contra exploração ativa. |