Google corrige primeira vulnerabilidade zero-day do Chrome em 2026

O Google lançou um patch para uma vulnerabilidade crítica no navegador Chrome, identificada como CVE-2026-2441, que permite a execução de código arbitrário através de páginas HTML manipuladas. Essa falha, classificada com um índice de severidade de 8.3 em 10, foi ativamente explorada por atacantes antes da correção. O problema está relacionado a um erro de ‘uso após liberação’ em CSS, que afeta versões do Chrome anteriores à 145.0.7632.75 para Windows e Mac, e 144.0.7559.75 para Linux. O Google recomenda que todos os usuários atualizem imediatamente seus navegadores, especialmente aqueles que desativaram as atualizações automáticas. A empresa optou por não divulgar detalhes sobre as vítimas ou os atacantes para evitar que outros exploradores se aproveitem da situação até que a maioria dos usuários esteja protegida. Esta é a primeira vulnerabilidade zero-day do Chrome em 2026, e o Google já havia corrigido oito vulnerabilidades semelhantes no ano anterior, muitas das quais foram exploradas por atores patrocinados por estados. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) ainda não incluiu essa vulnerabilidade em seu catálogo de falhas conhecidas.

Fonte: https://www.techradar.com/pro/security/google-patches-first-chrome-zero-day-of-the-year-so-update-now-or-face-attack

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
16/02/2026 • Risco: ALTO
VULNERABILIDADE

Google corrige primeira vulnerabilidade zero-day do Chrome em 2026

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-2441 no Chrome representa um risco significativo devido à sua exploração ativa. A correção é essencial para evitar a execução de código malicioso, que pode comprometer a integridade dos sistemas e dados. A rápida atualização é crucial para mitigar riscos e garantir a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a vazamentos de dados e interrupções operacionais.
Operacional
Execução de código arbitrário em ambientes de sandbox.
Setores vulneráveis
['Tecnologia da informação', 'Educação', 'Setor financeiro']

📊 INDICADORES CHAVE

Severidade da vulnerabilidade: 8.3/10 Indicador
Primeira vulnerabilidade zero-day do Chrome em 2026 Contexto BR
Oito zero-days corrigidos em 2025 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o Chrome está atualizado para a versão 145.0.7632.75 ou superior.
2 Aplicar o patch imediatamente e reiniciar o navegador.
3 Monitorar a atividade de rede para detectar possíveis tentativas de exploração.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa dessa vulnerabilidade, que pode comprometer a segurança de dados e sistemas.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).