Actualización de Seguridad de Chrome: Google Cierra 41 Vulnerabilidades
Google ha lanzado otra ronda de correcciones de seguridad para Chrome, y esta cierra 41 agujeros separados en el navegador. La actualización mueve la versión estable a 151.0.7922.108 en Windows y Mac (con una construcción .109 también distribuyéndose en Windows) y 151.0.7922.108 en Linux. Se está implementando gradualmente en los próximos días y semanas, así que si no lo ves de inmediato, es normal.
Seis de las 41 correcciones están clasificadas como Críticas, que es el nivel más serio que Google otorga. La mayoría de ellas son lo que se denomina un error de “uso después de liberar”, donde el navegador intenta utilizar un fragmento de memoria que ya ha sido liberado. No suena como mucho, pero los atacantes pueden usarlo para introducir su propio código y tomar control de tu máquina.

Las vulnerabilidades críticas de esta vez afectan partes de Chrome como WebGL, Aura, Skia y Views, junto con una escritura fuera de límites en ANGLE. Este es un lote más pequeño que el monstruo de 382 fallos que Google lanzó a principios de julio, y más pequeño que la actualización de 370 correcciones de finales de julio también, pero aún así vale la pena instalarlo de inmediato.
La mayoría de las fallas restantes fueron detectadas por el propio equipo de seguridad de Google, aunque investigadores externos encontraron un puñado y recibieron recompensas por sus hallazgos. Un investigador ganó $5,000 por detectar una falla en Tareas Contextuales. Algunos de los informes provienen de herramientas de seguridad impulsadas por IA, incluido uno acreditado a “OpenAI Codex Security” y otro de XBOW.
Como siempre, Google está manteniendo los detalles técnicos restringidos por ahora. En sus propias palabras:
El acceso a los detalles de los errores y enlaces puede mantenerse restringido hasta que la mayoría de los usuarios se actualicen con una corrección.
Esta es una práctica estándar para que los atacantes no tengan un mapa detallado antes de que la mayoría de las personas haya instalado el parche. Aún no hay señales de que alguno de estos errores se haya utilizado en ataques reales, lo cual es una buena noticia.
Si deseas la actualización ahora en lugar de esperar, dirígete a Configuración, luego a Acerca de Chrome, y el navegador lo verificará por sí mismo y te pedirá que lo reinicies. Los usuarios de Android reciben las mismas correcciones a través de la Play Store, y la versión de iOS también está disponible.
Aparte del trabajo de seguridad, Google también ha estado ocupado modificando la apariencia de Chrome. La compañía pasó una buena parte del verano decidiendo qué “efecto de vidrio” usar para el marco de la ventana del navegador, y el trabajo más reciente en Chromium muestra que todavía está refinando ese marco de vidrio experimental.