La seguretat de Chrome està en risc, actualitza ara

Pantalla de Google Chrome actualizándose tras una alerta de seguridad por una vulnerabilidad explotada activamente.

Google ha publicat una actualització de seguretat per a Chrome després de confirmar que una vulnerabilitat al navegador ja està sent explotada. La fallada s'identifica com a CVE-2026-11645 i afecta versions anteriors a Chrome 149.0.7827.103, segons la fitxa tècnica de la National Vulnerability Database del NIST.

No cal imaginar-se una escena de pel·lícula. A la pràctica, el risc pot començar amb una cosa tan quotidiana com obrir una web preparada per aprofitar la decisió. Per això el missatge és senzill, convé actualitzar Chrome com més aviat millor i reiniciar el navegador després.

Què ha passat

L'equip de Chrome va publicar l'avís el 8 de juny del 2026 dins d'una actualització del canal estable per a Windows, Mac i Linux. Google indica que el pegat anirà arribant durant els propers dies o setmanes, encara que els usuaris poden forçar la comprovació des de la pàgina dajuda del propi navegador.

L'actualització no arregla cap problema. En total, corregeix 74 errors de seguretat de diferent gravetat, inclosos diversos marcats com a crítics per Google i altres de gravetat alta. Entre ells apareix CVE-2026-11645, el que més preocupa perquè Google reconeix que ja hi ha un exploit actiu.

La decisió a V8

El problema és a V8, el motor que Chrome utilitza per executar JavaScript i WebAssembly. Dit sense embuts, és una peça clau que permet que moltes pàgines web funcionin amb menús, formularis, vídeos, aplicacions i serveis interactius.

La vulnerabilitat permet llegir i escriure fora dels límits de memòria permesos. Aquesta frase sona tècnica, però la idea és simple, el navegador acaba tocant zones de memòria que no ho hauria de fer. Segons el NIST, un atacant remot podria fer servir una pàgina HTML manipulada per executar codi dins de l'entorn protegit del navegador.

Per què és urgent

Una vulnerabilitat de dia zero és una fallada que els atacants poden aprofitar abans que el pegat estigui instal·lat de forma massiva. Aquí el matís importa. La fitxa oficial la classifica com a de gravetat alta, no com a crítica, però el fet que ja estigui en ús eleva la prioritat real per a qualsevol usuari.

L'Agència de Ciberseguretat i Infraestructura dels Estats Units va incloure CVE-2026-11645 al seu catàleg de vulnerabilitats explotades conegudes. Aquest catàleg es fa servir per marcar errors que ja estan sent aprofitats i que necessiten mesures ràpides, no simples recordatoris per quan hi hagi temps.

Com actualitzar Chrome

Per comprovar-ho, només cal obrir Chrome, entrar al menú dels tres punts, anar a Ajuda i després a Informació de Google Chrome. El navegador cercarà l'actualització i demanarà reiniciar si ja està llesta.

Les versions corregides indicades per Google són 149.0.7827.102 i 149.0.7827.103 per a Windows i Mac, i 149.0.7827.102 per a Linux. A Mac, la referència principal que apareix a la fitxa CVE és 149.0.7827.103.

No només Chrome

L'avís també interessa als que usen navegadors basats en Chromium. Microsoft Edge, Brave, Opera o Arc comparteixen part de la base tècnica de Chrome, encara que cadascú publiqui les seves pròpies actualitzacions i calendaris.

Microsoft, per exemple, va confirmar el 9 de juny del 2026 una actualització d'Edge Stable que incorpora els pegats de seguretat del projecte Chromium i inclou una correcció per a CVE-2026-11645. En altres paraules, no n'hi ha prou de pensar «jo no faig servir Chrome» si el navegador també depèn de Chromium.

Milions d'usuaris exposats

Chrome continua sent el navegador més utilitzat del món. StatCounter va situar la seva quota global al 70,25% el maig del 2026, molt per davant de Safari, Edge, Firefox, Samsung Internet i Opera.

Aquest domini canvia lʻescala del problema. Un error a Chrome no afecta un petit grup d'usuaris avançats, sinó llars, col·legis, empreses, administracions i mòbils usats cada dia. És com un pany comú en milions de portes.

L'altre debat de Chrome

L'avís arriba en un moment en què Chrome també està sota lupa per les noves funcions d'intel·ligència artificial. Google explica a l'ajuda oficial que Chrome pot descarregar models d'IA generativa en segon pla per a funcions com ajuda d'escriptura, avisos d'estafa, resums de pàgines o organització de pestanyes.

La documentació de Chrome for Developers afegeix que Gemini Nano pot canviar de mida segons les actualitzacions i que l'usuari pot comprovar-ne l'estat des d'una pàgina interna del navegador. També indica que el model es pot tornar a descarregar si es compleixen de nou els requisits del dispositiu.

El que falta per saber

Google no ha publicat tots els detalls tècnics de la decisió. La companyia sol restringir aquesta informació fins que la majoria d'usuaris hagin instal·lat el pegat, per no donar una guia massa útil als que vulguin copiar l'atac.

Ara com ara, la mesura raonable és comprovar la versió, actualitzar i reiniciar. També convé revisar Edge o altres navegadors Chromium instal·lats a l'ordinador. Pot semblar una tasca menor, d'aquelles que hom deixa per després, però aquesta vegada el «després» és just el buit que aprofiten els atacants.

L'avís oficial s'ha publicat a Chrome Releases.


📌 Si vols conèixer altres articles semblants a La seguretat de Chrome està en risc, actualitza ara pots visitar la categoria Ciberseguretat actualitzada diàriament.

🔗 Articles Relacionats

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *

Your score: Useful

Go up