¿Qué pasó?
El 3 de septiembre de 2026, Google lanzó un parche de emergencia para Chrome. El motivo: una vulnerabilidad crítica de tipo type confusion en V8 —el motor JavaScript de Chrome— estaba siendo explotada activamente por atacantes antes de que Google pudiera cerrarla.
Este fallo se registró como CVE-2026-85046 con una puntuación CVSS de 8.8 sobre 10. Es el sexto zero-day activamente explotado en Chrome durante 2026. Y no es casualidad — los navegadores se han convertido en el vector de ataque número uno.
¿Cómo funciona el ataque?
El error ocurre en el proceso de optimización de V8. Cuando Chrome optimiza cierto código JavaScript, puede confundir el tipo de datos de un array — y esa confusión le permite al atacante leer y escribir memoria arbitraria en el heap de JavaScript.
Traducido a lenguaje sin tecnicismos: con solo visitar una página web maliciosa, un atacante puede ejecutar código en tu computadora. Sin que hagas clic en nada sospechoso. Sin que descarges un archivo. Solo por abrir la pestaña.
¿Quién está en riesgo?
- Usuarios de Google Chrome anterior a la versión 152.0.7977.82 en Windows, macOS y Linux
- Usuarios de navegadores basados en Chromium: Microsoft Edge, Brave, Opera y Vivaldi
- Firefox y Safari usan motores JavaScript distintos y no están afectados por este CVE específico
¿Cómo te proteges?
- Abre Chrome y ve a
chrome://settings/help - Chrome buscará actualizaciones automáticamente. Si hay una disponible, instálala
- Reinicia el navegador para que el parche entre en vigor
- Si usas Edge, Brave, Opera o Vivaldi — revisa las actualizaciones de esos navegadores también
Si eres administrador de TI en una organización, audita el parque de equipos. Este CVE ya está siendo considerado para el catálogo KEV (Known Exploited Vulnerabilities) de CISA, lo que significa que puede volverse de cumplimiento obligatorio para entidades gubernamentales.
No lo dejes para mañana. Este tipo de vulnerabilidades se explotan masivamente en cuestión de horas. Actualiza ahora.
¿Tu empresa necesita una revisión de seguridad en los navegadores de tu flota corporativa? En Red Tiger Consulting realizamos auditorías de endpoints y configuraciones de seguridad. Escríbenos.