Google ha lanzado una actualizacion de emergencia para Chrome que corrige una vulnerabilidad zero-day que ya estaba siendo explotada activamente por atacantes. Si usas Chrome, necesitas actualizar ahora mismo.
Que es CVE-2026-2441 y por que es grave
La vulnerabilidad, identificada como CVE-2026-2441, tiene una puntuacion CVSS de 8.8 sobre 10 (alta severidad). Es un error de tipo "use-after-free" en el motor CSS de Chrome, lo que significa que un atacante puede ejecutar codigo malicioso en tu computadora simplemente haciendote visitar una pagina web manipulada.
En terminos simples: un sitio web malicioso puede hackear tu navegador sin que hagas nada mas que abrirlo.
Como funciona el ataque
El ataque funciona asi:
- Un atacante crea una pagina web con codigo HTML/CSS especialmente disenado
- Cuando visitas esa pagina con Chrome vulnerable, el motor CSS libera memoria que todavia esta en uso
- El atacante aprovecha esa memoria liberada para ejecutar su propio codigo
- Aunque el codigo se ejecuta dentro del "sandbox" de Chrome, puede combinarse con otras vulnerabilidades para escapar
Google confirmo que "existe un exploit para CVE-2026-2441 en la naturaleza", lo que significa que atacantes ya lo estan usando contra usuarios reales.
Quien descubrio la vulnerabilidad
El investigador de seguridad Shaheen Fazim reporto la vulnerabilidad a Google el 11 de febrero de 2026. Google lanzo el parche apenas 2 dias despues, el 13 de febrero, lo que muestra la gravedad del problema.
Como actualizar Chrome ahora
Sigue estos pasos para protegerte:
- Abre Chrome y ve a
chrome://settings/help - Chrome buscara actualizaciones automaticamente
- Instala la actualizacion a la version 145.0.7632.75 o superior
- Reinicia Chrome — la actualizacion no se aplica hasta que cierres y vuelvas a abrir el navegador
Si usas Linux, la version parcheada es 144.0.7559.75.
Que hacer si no puedes actualizar inmediatamente
- Evita visitar sitios web desconocidos hasta que actualices
- No hagas clic en enlaces sospechosos en correos o mensajes
- Usa otro navegador temporalmente si no puedes actualizar Chrome de inmediato
- Activa Safe Browsing en Chrome: Configuracion > Privacidad y seguridad > Seguridad > Proteccion mejorada
Contexto: Chrome y los zero-days
Este es el primer zero-day activamente explotado que Google parchea en Chrome en 2026. En 2025, Google parcheo un total de 9 zero-days en Chrome. Con mas de 3 mil millones de usuarios, Chrome es el objetivo mas atractivo para atacantes, y las vulnerabilidades zero-day son las mas peligrosas porque se explotan antes de que exista un parche.
Actualiza Chrome ahora. No esperes a manana.