América del Norte
Google Chrome
El 8 de junio, Google publicó actualizaciones de seguridad de emergencia para corregir otra vulnerabilidad de día cero de Chrome que está siendo explotada activamente en la red. Se trata de la quinta vulnerabilidad de día cero de Chrome corregida por Google desde principios de 2026.
La vulnerabilidad de alta gravedad, identificada como CVE-2026-11645, se debe a una falla de lectura y escritura fuera de límites en el motor JavaScript V8 de Chrome. Los atacantes pueden aprovechar esta falla mediante páginas HTML especialmente diseñadas para ejecutar código arbitrario dentro del entorno aislado del navegador. Si se aprovecha con éxito, puede provocar la corrupción del montón (heap), lo que permitiría a los atacantes acceder a datos fuera del búfer de memoria, exponer información confidencial o provocar fallos en el navegador. La vulnerabilidad también podría utilizarse para eludir medidas de seguridad como la aleatorización de la disposición del espacio de direcciones (ASLR), lo que facilitaría la ejecución de código a través de otras fallas.
Aunque Google ha advertido de que la actualización de seguridad puede tardar días o incluso semanas en llegar automáticamente a todos los usuarios de Chrome, el parche ya está disponible para su instalación.
Cómo podría afectar a tu negocio
Utilizar una versión de Google Chrome sin parches puede exponer a los usuarios y a las organizaciones a riesgos de seguridad importantes, sobre todo cuando las vulnerabilidades ya están siendo explotadas activamente en la red. Las organizaciones deben asegurarse de que los navegadores se actualicen lo antes posible para reducir el riesgo de que se vea comprometida su seguridad. Los usuarios que prefieran no actualizar Chrome manualmente pueden confiar en el mecanismo de actualización integrado en el navegador, que comprueba e instala automáticamente las actualizaciones de seguridad disponibles la próxima vez que se inicie el navegador.
