Alerta: Descubren falla crítica en Chrome que ya está siendo explotada

Si sos de los que usa Chrome a diario (y en Argentina somos la mayoría), prestá atención: Google acaba de soltar un parche de emergencia para una falla de seguridad que ya está siendo explotada en la naturaleza. No es paranoia, es realidad.
¿Qué pasó?
Google lanzó actualizaciones para tapar 230 vulnerabilidades de seguridad en Chrome, pero una en particular tiene a los expertos en alerta roja. Se trata del CVE-2026-87491, un bug de gravedad media en V8, el motor de JavaScript y WebAssembly que corre dentro de tu navegador. Lo peligroso es que ya hay atacantes en la calle explotándola activamente.
La falla es un problema de escritura fuera de los límites (out-of-bounds write) en V8. En términos simples: permite que código malicioso escriba datos en memoria donde no debería, y lo más crítico es que logra hacerlo dentro del sandbox. El sandbox es la jaula de seguridad que Chrome usa para aislar las pestañas y limitar el daño que puede hacer contenido no confiable. Si se rompe esa jaula, prácticamente perdemos una capa fundamental de protección.
Google no ha revelado públicamente quién está detrás de los ataques ni cuál es el alcance exacto, pero el hecho de que sea un zero-day en explotación activa significa que hay que actuar ya.
¿Por qué importa en Argentina y América Latina?
En la región, Chrome es el navegador dominante. Según datos recientes, más del 65% de los usuarios en Argentina y Latinoamérica navegan con Chrome. Eso quiere decir que cualquier falla crítica aquí afecta a millones de personas. Además, en LATAM hay un crecimiento importante de ataques dirigidos a usuarios corporativos, emprendedores y hasta usuarios comunes. Los atacantes aprovechan estas vulnerabilidades para robar credenciales bancarias, datos personales, acceso a correos corporativos y más.
Si tenés operaciones en la nube, accedés a servicios financieros en línea o usás herramientas colaborativas desde Chrome, estás potencialmente expuesto. La buena noticia es que esta falla tiene una solución inmediata.
¿Qué se recomienda?
- Actualiza Chrome YA: Abrí el navegador, andá a Menú → Ayuda → Información de Google Chrome. Debería ofrecerte la actualización automáticamente. Si no aparece, reiniciá el navegador.
- Verificá la versión: Después de actualizar, confirmá que estés en la última versión (la información de la vulnerabilidad indica que fue parcheada en la versión más reciente).
- En contextos corporativos: Si administrás una empresa o equipo en LATAM, forzá la actualización en todas las máquinas. No esperes a que tus empleados lo hagan solos.
- Educación al equipo: Recordales a tus usuarios que no descarguen extensiones de fuentes desconocidas y que eviten clickear links sospechosos. Estas vulnerabilidades suelen explotarse mediante sitios maliciosos.
- Considerá navegadores alternativos para tareas críticas: Si accedés a datos muy sensibles (banca, sistemas corporativos), considerá usar Firefox o Brave como navegador secundario solo para esas tareas, hasta estar totalmente seguro.
Esta es una de esas alertas donde no hay tiempo que perder. Una vulnerabilidad en explotación activa significa que los malos ya tienen el arma lista. Actualiza, confirmá que está todo en orden, y seguí navegando con la mente tranquila.
Fuente: The Hacker News