O Chrome fechou 247 falhas de segurança numa só atualização
Duzentas e quarenta e sete. É este o número de falhas de segurança que a Google corrigiu numa única versão do Chrome esta semana, e não é gralha. É o maior lote que o browser lançou de uma vez em muito tempo.
A nova versão é a 155.0.8059.39 e .40 em Windows e Mac, com Linux e Android na .39. Quatro das correções são classificadas como críticas, todas falhas do tipo use-after-free, nos componentes Chromecast, Browser, Navigation e Track: CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 e CVE-2026-106347. Duas delas permitem que uma página web preparada execute código fora da caixa de areia do Chrome, a barreira que normalmente impede um site malicioso de tocar no resto da máquina. Outras 53 são classificadas como elevadas. Investigadores externos submeteram 62 dos relatórios e a Google já pagou cerca de 33.000 dólares, com perto de 50 recompensas ainda por decidir. Um investigador, Xinyang Ge, assinou cerca de uma dúzia de descobertas, várias delas obtidas com ajuda de IA.
E agora a parte boa: a Google diz que nenhuma destas falhas está a ser explorada. É precisamente por isso que vale a pena tratar do assunto hoje e não no mês que vem. O Chrome descarrega as atualizações em silêncio, em segundo plano, mas só conclui o trabalho quando o fecha e volta a abrir, e muita gente não fecha o Chrome desde agosto. Abra o menu dos três pontos, escolha Ajuda e depois Acerca do Google Chrome, e deixe-o reiniciar. O Edge assenta no mesmo motor, por isso a sua versão destas correções chega pouco depois.
Se reiniciar programas não é hábito seu, a verificação de atualizações de aplicações do Tendvane percorre o que está instalado no PC e diz-lhe que programas estão atrasados, Chrome incluído.