Voltar ao início do blog

Google Chrome 152 corrige 327 falhas no desktop Windows Mac Linux

Vulnerabilidade

Google Chrome 152 corrige 327 falhas no desktop

Atualização chega para Windows, Mac e Linux com correções críticas de segurança.

Google Chrome 152 corrige 327 falhas no desktop Windows Mac Linux

Resumo rapido

O Google Chrome 152 chegou ao canal estável para Microsoft Windows, Mac e Linux. A versão reúne 327 correções de segurança e será liberada de forma gradual nos próximos dias ou semanas. A lista inclui falhas críticas em componentes como ANGLE, Aura, Chromecast, Views, Mobile e Safebrowsing.

Neste artigo voce vai aprender:

  • O que foi anunciado para o Google Chrome 152 no desktop.
  • Quais versões foram citadas para Linux, Windows e Mac.
  • Por que falhas como uso após liberação exigem atenção.
  • Como empresas devem acompanhar a chegada da atualização.
  • Um checklist simples para reduzir exposição.

O que mudou no Chrome 152

O time do Google Chrome promoveu o Chrome 152 ao canal estável para desktop. A atualização vale para Microsoft Windows, Mac e Linux e chega aos usuários de forma escalonada, ao longo dos próximos dias ou semanas.

As builds citadas são a 152.0.7977.64 para Linux e a 152.0.7977.64/.65 para Windows e Mac. O que chama atenção do ponto de vista de segurança é o volume: o comunicado registra 327 correções de segurança, entre vulnerabilidades classificadas como críticas e altas.

Falhas de memória dominam a lista

Boa parte das falhas críticas é do tipo "use after free", que acontece quando o programa continua acessando uma área de memória já liberada. O resultado pode ser um travamento simples ou, em cenários mais graves, a execução de ações indevidas dentro do navegador.

Os componentes críticos citados são ANGLE, Aura, Chromecast, Views, Mobile e Safebrowsing. Aparecem também validação inadequada de entrada, uso de variável não inicializada e leituras e escritas fora dos limites em partes como ANGLE e Tint, além de problemas de autorização em Sandbox, USB e Passwords.

Sinais para acompanhar na sua rede

O comunicado não menciona exploração ativa dessas falhas. Mesmo assim, em ambiente corporativo há três frentes que merecem acompanhamento imediato:

  • estações Windows, Mac e Linux que ainda não receberam o Chrome 152;
  • inventários apontando versões anteriores às citadas no comunicado;
  • usuários que dependem do Google Chrome para acessar sistemas internos, internet banking, e-mail e ferramentas de trabalho.

Vale observar também a política de sigilo adotada pelo Google. O acesso aos detalhes de cada bug pode ficar restrito até que a maioria dos usuários esteja atualizada, o que reduz a janela de informação disponível para quem administra o parque de máquinas.

O que fazer agora

A medida central é garantir que o Google Chrome esteja na versão estável mais recente em todos os desktops. Nas empresas, isso pertence à rotina de gestão de vulnerabilidades e não deveria depender da iniciativa individual de cada usuário.

  • Confirme se Microsoft Windows, Mac e Linux estão dentro do escopo do processo de atualização.
  • Priorize os usuários de maior exposição, como equipes financeiras, atendimento e administradores.
  • Registre a versão instalada antes e depois para comprovar a correção em auditorias.
  • Acompanhe os próximos comunicados do Chrome e do Chromium sobre recursos e mudanças do Chrome 152.

Checklist pratico

  1. Liste todos os desktops com Google Chrome instalado em Windows, Mac e Linux.
  2. Verifique se a versão instalada já corresponde ao Chrome 152 informado no comunicado.
  3. Agende correção para máquinas pendentes e monitore a conclusão nos próximos dias.
  4. Oriente usuários a reiniciar o Google Chrome para concluir a instalação.
  5. Inclua a evidência da atualização no controle interno de segurança.

Perguntas frequentes

Quantas falhas o Chrome 152 corrige?

O comunicado informa 327 correções de segurança no Chrome 152 para desktop.

Quais sistemas foram citados?

Microsoft Windows, Mac e Linux foram citados como plataformas que recebem o Chrome 152 no canal estável.

Todos recebem a atualização ao mesmo tempo?

Não. O próprio comunicado indica distribuição gradual ao longo dos próximos dias ou semanas.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a identificar versões vulneráveis, priorizar correções e transformar atualizações críticas em um processo controlado de segurança.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
Comunicado Stable Channel Update for Desktop

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal