América do Norte
Google Chrome
Em 8 de junho, o Google lançou atualizações de segurança de emergência para corrigir outra vulnerabilidade “zero-day” do Chrome que está sendo ativamente explorada na rede. Essa falha é a quinta vulnerabilidade “zero-day” do Chrome corrigida pelo Google desde o início de 2026.
A vulnerabilidade de alta gravidade, identificada como CVE-2026-11645, decorre de uma falha de leitura e gravação fora dos limites no mecanismo JavaScript V8 do Chrome. Os invasores podem explorar a falha por meio de páginas HTML especialmente criadas para executar código arbitrário dentro da sandbox do navegador. A exploração bem-sucedida pode levar à corrupção da pilha (heap), permitindo que os invasores acessem dados fora do buffer de memória, exponham informações confidenciais ou provoquem falhas no navegador. A vulnerabilidade também poderia ser usada para contornar proteções de segurança, como a Randomização do Layout do Espaço de Endereço (ASLR), facilitando a execução de código por meio de falhas adicionais.
Embora o Google tenha alertado que pode levar dias ou até semanas para que a atualização de segurança chegue automaticamente a todos os usuários do Chrome, o patch já está disponível para instalação.
Como isso poderia afetar sua empresa
Utilizar uma versão do Google Chrome sem as atualizações de segurança necessárias pode expor usuários e organizações a riscos significativos de segurança, especialmente quando as vulnerabilidades já estão sendo exploradas ativamente na rede. As organizações devem garantir que os navegadores sejam atualizados o mais rápido possível para reduzir o risco de comprometimento. Os usuários que preferirem não atualizar manualmente o Chrome podem contar com o mecanismo de atualização integrado ao navegador, que verifica e instala automaticamente as atualizações de segurança disponíveis na próxima vez que o navegador for iniciado.