Chrome 151: 41 falhas críticas exigem ação imediata
O Google acaba de lançar uma atualização de emergência para o Chrome 151 que corrige 41 vulnerabilidades, sendo seis delas críticas. A falha mais grave permite execução remota de código. Ou seja, um invasor pode assumir o controle do seu navegador e, a partir dele, roubar senhas, dados bancários e arquivos pessoais.
Segundo o comunicado oficial, as versões corrigidas são 151.0.7922.108/.109 para Windows e macOS e 151.0.7922.108 para Linux. A atualização já está sendo distribuída automaticamente, mas é essencial verificar agora se o seu navegador já recebeu o patch.
Entre os bugs de memória corrigidos, destacam-se cinco erros do tipo use-after-free nos componentes WebGL, Aura, Skia e Views, além de uma escrita fora dos limites no mecanismo gráfico ANGLE. Esses tipos de falha são particularmente perigosos porque podem ser explorados por meio de páginas da web maliciosas ou anúncios infectados, sem qualquer interação do usuário além de visitar um site comprometido.
O perigo silencioso: por que você precisa atualizar agora
A exploração de vulnerabilidades no navegador é a porta de entrada preferida para ataques de ransomware e roubo de identidade. Uma única falha não corrigida pode expor todo o seu ecossistema digital. O Google não confirma que essas vulnerabilidades estejam sendo exploradas ativamente, mas a gravidade das falhas exige ação imediata.
É importante lembrar que ataques recentes têm combinado vulnerabilidades de navegador com técnicas de engenharia social. Em nosso artigo sobre engenharia social por telefone, mostramos como criminosos usam informações vazadas para aplicar golpes convincentes. Se o seu navegador está desatualizado, o invasor pode obter esses dados diretamente do seu dispositivo.
Clonagem de WhatsApp: o próximo passo do atacante
Uma vez que o invasor ganha acesso ao seu sistema por meio de uma falha no Chrome, ele pode facilmente sequestrar sua conta de WhatsApp. A clonagem do aplicativo de mensagens é uma das fraudes mais comuns no Brasil e geralmente começa com o roubo de credenciais armazenadas no navegador ou com a instalação de um malware espião.
Para se proteger, ative a verificação em duas etapas no WhatsApp imediatamente. Nunca compartilhe o código de ativação recebido por SMS. Se você receber uma mensagem suspeita pedindo para clicar em um link ou fornecer dados pessoais, desconfie. A atualização do Chrome é a primeira linha de defesa para evitar que o malware chegue até você.
Como o malware se aproveita das falhas do Chrome
Os bugs corrigidos nesta atualização incluem 24 falhas de segurança de memória, como use-after-free, estouro de buffer e uso de variáveis não inicializadas. Esses erros permitem que um código malicioso seja injetado e executado no seu computador. Uma vez executado, o malware pode:
- Registrar todas as teclas digitadas, capturando senhas de bancos e redes sociais.
- Roubar cookies de sessão e assumir suas contas online sem precisar da senha.
- Instalar outros malwares, como trojans bancários ou ransomware.
No artigo sobre o OkoBot, o malware que sequestra dados digitais, detalhamos como esses códigos maliciosos se proliferam e por que a prevenção é sempre o melhor caminho. Manter o navegador atualizado é a atitude mais simples e eficaz contra essas ameaças.
O papel da IA na aceleração dos patches
O Google destacou que o uso de inteligência artificial está acelerando o ritmo de aplicação de patches. A empresa descobriu internamente 25 das 35 vulnerabilidades de alta severidade, o que demonstra um investimento pesado em automação de testes de segurança. Ainda assim, a responsabilidade final de aplicar a atualização é do usuário.
O que fazer agora mesmo
Siga este checklist de ação imediata:
- Verifique a versão do Chrome: acesse chrome://settings/help e veja se a versão é igual ou superior a 151.0.7922.108.
- Reinicie o navegador para concluir a instalação do patch.
- Ative as atualizações automáticas para não depender de ações manuais no futuro.
- Altere suas senhas principais, especialmente as de e-mail e bancos, se você suspeita que pode ter sido exposto.
- Verifique seus dados vazados com uma ferramenta confiável de monitoramento de identidade.
Não espere ser a próxima vítima. As vulnerabilidades estão aí, e os criminosos também. A Kzarka oferece uma plataforma completa para você verificar se seus dados já vazaram e monitorar sua identidade digital 24 horas por dia. Acesse agora e descubra se suas informações estão circulando na dark web.
FAQ – Perguntas frequentes sobre a atualização do Chrome 151
O que são vulnerabilidades use-after-free?
São falhas de memória que ocorrem quando um programa tenta acessar uma região de memória que já foi liberada. Um invasor pode explorar isso para executar código malicioso ou causar travamentos.
Como sei se meu Chrome já foi atualizado?
Digite chrome://settings/help na barra de endereços. Se a versão for 151.0.7922.108 ou superior, você está protegido. Caso contrário, a atualização será iniciada automaticamente.
Essas falhas podem afetar outros navegadores baseados no Chromium?
Sim. Navegadores como Edge, Brave e Opera compartilham o mesmo motor e podem estar vulneráveis. Verifique as atualizações desses navegadores também.
O que é execução remota de código?
É a capacidade de um invasor executar comandos no seu computador à distância. Com isso, ele pode instalar programas, roubar arquivos e controlar o sistema inteiro.
A atualização corrige falhas que já estão sendo exploradas?
O Google não confirmou exploração ativa dessas vulnerabilidades, mas a gravidade das falhas exige correção imediata para evitar futuros ataques.
Como a clonagem de WhatsApp está relacionada a essas falhas?
Um navegador vulnerável pode ser usado para instalar um malware espião que captura o código de ativação do WhatsApp, permitindo a clonagem da sua conta.