Falha de segurança no Google Chrome permite escalonamento de privilégios
Pesquisadores em cibersegurança revelaram uma vulnerabilidade crítica no Google Chrome, identificada como CVE-2026-0628, que poderia permitir que atacantes escalassem privilégios e acessassem arquivos locais do sistema. A falha, classificada com um CVSS de 8.8, foi atribuída a uma aplicação insuficiente de políticas no tag WebView. O problema foi corrigido pela Google em janeiro de 2026 nas versões 143.0.7499.192/.193 para Windows/Mac e 143.0.7499.192 para Linux.
A vulnerabilidade permitia que extensões maliciosas, mesmo com permissões básicas, injetassem scripts ou HTML em páginas privilegiadas, como o novo painel Gemini do Chrome, que foi introduzido em setembro de 2025. Isso poderia resultar em acesso não autorizado à câmera, microfone e arquivos locais do usuário. A pesquisa destaca um vetor de ataque emergente relacionado à integração de inteligência artificial (IA) nos navegadores, que, embora ofereça funcionalidades úteis, também pode ser explorado para ações privilegiadas indesejadas.
Os desenvolvedores devem estar cientes de que a inclusão de componentes de IA em contextos de alta privilégio pode criar novas falhas lógicas e vulnerabilidades, como ataques de cross-site scripting (XSS) e escalonamento de privilégios. O uso do API declarativeNetRequest por extensões para interceptar requisições HTTPS também levanta preocupações sobre a segurança do navegador.
Fonte: https://thehackernews.com/2026/03/new-chrome-vulnerability-let-malicious.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
