VKSECURITY BLOG
Cibersegurança · ·2 min de leitura

Chrome tem o sexto zero-day do ano: atualize o navegador antes de fechar esta aba

O Google lançou uma correção de emergência para o Chrome depois de descobrir que uma falha já estava sendo usada em ataques reais — a sexta desse tipo em 2026. Atualizar leva 30 segundos e fecha uma porta que uma página maliciosa consegue abrir sozinha. Veja como conferir a sua versão.

Compartilhar
Chrome tem o sexto zero-day do ano: atualize o navegador antes de fechar esta aba

O Google Chrome acaba de receber uma atualização de emergência, e o motivo é do tipo que não convém adiar: a falha corrigida já estava sendo usada em ataques reais quando o remendo saiu. É a sexta vulnerabilidade de “dia zero” do Chrome explorada em 2026 — e a que provavelmente está no navegador que você usa agora para ler isto.

O que é um “zero-day”

“Dia zero” (zero-day) é a falha que os criminosos descobrem e passam a explorar antes de o fabricante ter uma correção pronta. O nome vem daí: a empresa teve “zero dia” de aviso. É a categoria mais perigosa, porque não adianta ter sido cuidadoso — a porta estava aberta e ninguém sabia.

No caso do Chrome, a falha (identificada como CVE-2026-85046) está no V8, o motor que executa o JavaScript das páginas. O tipo de defeito, chamado type confusion, permite que uma página web preparada rode código no seu computador — ou seja, basta visitar o site errado para o ataque começar, sem clicar em nada. O Google corrigiu 12 vulnerabilidades neste pacote.

Logotipo do Google Chrome, o navegador que recebeu a correção de emergência

Como se proteger em 30 segundos

O Chrome se atualiza sozinho, mas só termina o serviço quando você fecha e reabre o navegador — e muita gente fica semanas sem fazer isso. Vale forçar agora:

  1. Clique nos três pontinhos no canto superior direito.
  2. Vá em Ajuda → Sobre o Google Chrome.
  3. O Chrome verifica e baixa a atualização na hora. Clique em Reiniciar.
  4. Confira se a versão é a 152.0.7977.82 ou mais recente.

Quem usa Microsoft Edge, Brave, Opera ou Vivaldi também precisa atualizar: todos são construídos sobre a mesma base (Chromium) e herdam a mesma falha. A correção chega logo depois da do Chrome.

Por que isso importa para a empresa

O navegador virou o principal local de trabalho: é onde ficam o e-mail, os sistemas internos, o banco, a nuvem. Uma falha que permite rodar código a partir de uma página é uma das formas mais diretas de um atacante chegar aos dados da empresa passando pelo computador do funcionário — ainda mais no home office, onde a máquina nem sempre está sob o mesmo controle.

Manter o navegador atualizado é a defesa de segurança com a melhor relação entre esforço e proteção que existe: trinta segundos contra uma das portas de entrada mais exploradas do ano. Antes de fechar esta aba, faça a verificação. É literalmente o passo mais barato que você dá hoje pela segurança da sua empresa.


Fontes

  • Google — Stable Channel Update for Desktop (Chrome Releases, 03/09/2026): chromereleases.googleblog.com
  • Foto de capa: Chromebook Acer com o logotipo do Chrome na tampa — Maurizio Pesce, CC BY 2.0, via Wikimedia Commons
  • Segunda imagem: logotipo do Google Chrome — Google, domínio público, via Wikimedia Commons
Gostou? Compartilhe
LinkedIn

Acompanhe a VKSECURITY

Novidades de segurança, LGPD e produto — direto no seu feed.