Google Chrome corrige zero day V8 explorado
Falha no motor V8 pode ser acionada por página HTML maliciosa e exige atualização urgente.

Resumo rapido
O Google Chrome ganhou correção para uma falha zero-day no motor V8, registrada como CVE-2026-85046 e avaliada com CVSS 8.8. A exploração já foi confirmada em ataques reais. O gatilho é uma página HTML maliciosa, o que amplia bastante o alcance do problema. A recomendação é atualizar o Google Chrome assim que a versão corrigida estiver disponível.
Neste artigo voce vai aprender:
- O que é a falha CVE-2026-85046 no Google Chrome.
- Por que o motor V8 é uma parte sensível do Google Chrome.
- Como uma página HTML maliciosa pode colocar usuários em risco.
- Quais versões corrigidas foram informadas para Microsoft Windows, macOS e Linux.
- Que ações práticas tomar enquanto a atualização chega a todos.
Zero-day no V8 com exploração já confirmada
O Google Chrome corrigiu uma vulnerabilidade zero-day no V8, componente responsável por interpretar o conteúdo JavaScript das páginas abertas no navegador. A falha foi registrada como CVE-2026-85046 e recebeu pontuação CVSS 8.8, dentro da faixa de gravidade alta.
O que diferencia este caso é a confirmação de exploração ativa. A falha deixou de ser uma hipótese de laboratório e já foi usada contra usuários reais antes da correção chegar a todo mundo. O problema foi relatado em 4 de agosto e o patch saiu nas versões 152.0.7977.82/.83 para Microsoft Windows e macOS, além da versão equivalente para Linux.
Type confusion: o erro que abre a porta
A vulnerabilidade é do tipo “type confusion”. Em termos simples, é uma confusão na forma como o Google Chrome interpreta determinados dados dentro do V8. Quando essa leitura sai do trilho previsto, uma página construída por um atacante consegue forçar o Google Chrome a executar código dentro da área isolada do navegador.
O detalhe prático pesa mais do que a parte técnica: o gatilho é uma página HTML maliciosa. A vítima não precisa instalar programa desconhecido nem abrir anexo suspeito. Basta acessar um endereço preparado para explorar a falha, cenário conhecido como drive-by, o que coloca ambientes domésticos e corporativos no mesmo nível de urgência.
Onde o risco costuma se esconder
Na maioria dos casos não existe sinal visível para o usuário. O caminho seguro é checar diretamente se o Google Chrome já roda a versão corrigida. Alguns pontos merecem atenção redobrada:
- Google Chrome em versão anterior à 152.0.7977.82/.83 no Microsoft Windows ou no macOS.
- Ambientes Linux que ainda não receberam a versão equivalente corrigida.
- Usuários que abrem muitos links externos, páginas desconhecidas ou conteúdo recebido por mensagem.
- Computadores que passam dias sem reiniciar, já que a correção só se completa quando o Google Chrome é fechado e aberto novamente.
Prioridade: atualizar e confirmar a versão
A medida principal é atualizar o Google Chrome com prioridade máxima. No Microsoft Windows e no macOS, as versões corrigidas informadas são a 152.0.7977.82/.83. No Linux, aplique a atualização equivalente assim que ela chegar ao canal usado pela sua distribuição.
Em empresas, a ação vai além do usuário final. Vale validar políticas internas, estações compartilhadas e equipamentos de terceiros com acesso a sistemas corporativos. Como existe risco residual até o fim do rollout, a checagem precisa ser repetida até que todo o parque esteja corrigido.
Checklist pratico
- Verifique a versão instalada do Google Chrome em Microsoft Windows, macOS e Linux.
- Atualize para 152.0.7977.82/.83 no Microsoft Windows e macOS ou para a versão Linux equivalente.
- Reinicie o Google Chrome e acompanhe as máquinas que ainda aguardam o rollout.
Perguntas frequentes
O que é um zero-day no Google Chrome?
É uma falha que pode estar sendo explorada antes de todos os usuários terem recebido a correção. Neste caso, a exploração da CVE-2026-85046 foi confirmada.
Quais sistemas precisam de atenção?
Microsoft Windows, macOS e Linux. O patch citado cobre o Google Chrome 152.0.7977.82/.83 para Microsoft Windows e macOS, além da atualização equivalente para Linux.
Preciso fazer algo se a atualização ainda não apareceu?
Sim. Continue verificando a disponibilidade da correção e reduza a exposição a páginas desconhecidas até que a atualização seja aplicada em todos os dispositivos.
Proteja sua empresa com a MFA2GO
Falhas exploradas em navegadores mostram como a proteção de acesso precisa acompanhar a rotina digital. A MFA2GO ajuda sua empresa a reforçar autenticação, gestão de acesso e redução de riscos em contas corporativas.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.
