Resumo:
O Google lançou oficialmente a atualização da versão principal do Google Chrome 154 para as plataformas Windows, macOS e Linux. Esta atualização se concentra na correção de até 108 vulnerabilidades de segurança, incluindo 11 falhas “críticas” com o mais alto nível de risco, envolvendo riscos de segurança no processamento gráfico, mecanismos de renderização e componentes principais.

O boletim de segurança oficial mostra que um grande número de vulnerabilidades corrigidas desta vez estão concentradas nas áreas de segurança e corrupção de memória, incluindo Buffer Overflow, Gravação fora dos limites, Use-After-Free e outros tipos de vulnerabilidades que são comuns em cadeias de exploração de vulnerabilidades. Entre as 11 vulnerabilidades graves, algumas estão localizadas na camada de conversão gráfica ANGLE (como CVE-2026-95350), módulo de renderização WebGL e componentes de processamento GPU. Os hackers podem desencadear a vulnerabilidade de corrupção de memória mencionada acima, induzindo os usuários a visitar páginas da web maliciosas cuidadosamente construídas, rompendo assim o isolamento da sandbox do navegador e executando código malicioso arbitrário no dispositivo da vítima ou causando o travamento do navegador. Além disso, vulnerabilidades de alto risco em componentes do sistema, como ServiceWorker, modo Fullscreen (Tela Cheia), caixa de diálogo pop-up (WindowDialog) e filtragem de anúncios (AdFilter) também foram corrigidas nesta versão.
Das 108 vulnerabilidades de segurança corrigidas desta vez, 32 foram relatadas por pesquisadores de segurança externos independentes. O Google emitiu uma recompensa básica de vulnerabilidade de US$ 18.000 para essa finalidade. À medida que as avaliações subsequentes progridem, espera-se que o montante final da recompensa aumente significativamente. As vulnerabilidades restantes foram descobertas durante auditorias de rotina pela equipe de segurança interna do Google e ferramentas de testes automatizados. Além de falhas graves, a nova versão também corrige 25 vulnerabilidades de alto risco, cobrindo problemas de confusão de tipos no mecanismo JavaScript V8 e falhas de verificação de permissão de extensão.
Atualmente, o Google não recebeu nenhum relatório sobre as vulnerabilidades acima sendo exploradas por hackers. No entanto, para evitar que os agentes da ameaça realizem ataques de engenharia reversa às vulnerabilidades após a divulgação dos detalhes técnicos, o responsável estabeleceu restrições de acesso aos documentos técnicos de falhas específicas. A versão mais recente do Chrome 154 está sendo enviada para usuários de todo o mundo na forma de uma atualização completa. Os números de versão do Windows e macOS foram atualizados para 154.0.8037.57/.58, e o número da versão do Linux foi atualizado para 154.0.8037.57. Os especialistas em segurança de rede recomendam que usuários individuais e administradores de TI corporativos concluam a atualização o mais rápido possível para evitar possíveis riscos de acesso não autorizado à rede e de execução de código.
Comentários