Google corrige una vulnerabilidad Zero-Day de Chrome que ya está siendo explotada en ataques

Protección contra malware y resguardo de la información
Protección contra aplicaciones maliciosas

Google ha publicado una actualización de seguridad urgente para corregir CVE-2026-85046, una vulnerabilidad de tipo Type Confusion en el motor V8 de Chrome que estaba siendo explotada activamente por atacantes. El fallo permite que una página web especialmente manipulada pueda ejecutar acciones maliciosas en el navegador de la víctima. Además de esta vulnerabilidad Zero-Day, Google ha corregido otras 11 fallas de seguridad en Chrome. 

Riesgos asociados

  • Compromiso del navegador al visitar sitios web maliciosos. 
  • Ejecución de código malicioso en el equipo de la víctima.
  • Robo de información personal, credenciales y sesiones de navegación. 
  • Posible instalación de malware adicional. 
  • Riesgo elevado debido a que la vulnerabilidad ya está siendo explotada activamente. 

Medidas de protección para la ciudadanía

  • Actualizar Google Chrome inmediatamente a la última versión disponible.
  • Reiniciar el navegador tras aplicar la actualización.
  • Evitar visitar enlaces sospechosos o sitios web de dudosa reputación.
  • Mantener activadas las actualizaciones automáticas del navegador.
  • Utilizar soluciones de seguridad actualizadas en los dispositivos.

Medidas de protección para PYMEs

  • Verificar que todos los equipos corporativos ejecutan una versión actualizada de Chrome. 
  • Aplicar con prioridad los parches de seguridad en navegadores y aplicaciones expuestas a Internet.
  • Monitorizar actividad anómala relacionada con navegadores y accesos web.
  • Utilizar herramientas EDR/XDR para detectar intentos de explotación.
  • Gestionar centralizadamente las actualizaciones en los equipos corporativos.

Fuente: bleepingcomputer.com

BraZetsu, Initial Access Broker, inteligencia artificial, malware, cibercrimen

Contenido relacionado