El primer día cero de Chrome en 2026
Si usas Google Chrome, deberías instalar la última actualización lo antes posible. Google ha publicado un parche para una vulnerabilidad de alta gravedad que se ha explotado activamente: el primer día cero de Chrome en 2026.
Qué corrige el parche de Google Chrome
La última falla, catalogada como CVE-2026-2441, es una vulnerabilidad de uso tras liberación en CSSFontFeatureValuesMap, la implementación de la función de fuentes CSS de Chrome. Una vulnerabilidad de uso tras liberación es una falla en la que una aplicación intenta usar memoria después de haberla liberado al sistema.
Este tipo de error permite a los atacantes ejecutar código, escalar privilegios, provocar fallos en la aplicación o el sistema, y filtrar datos confidenciales.
La CVE-2026-2441 permitiría a un atacante remoto ejecutar código arbitrario dentro de un entorno aislado mediante una página HTML manipulada. En esencia, esto significa que el contenido HTML malicioso podría ejecutar código dentro de una pestaña, extensión o complemento de Chrome.
Como explica Malwarebytes, esto es peligroso porque los atacantes pueden ver o modificar cualquier elemento al que acceda la pestaña aislada del navegador (entorno aislado), lo que permite acciones como la recolección de credenciales y el redireccionamiento del tráfico, incluso si no puede evitar afectar a todo el sistema operativo.
Google afirmó que esta vulnerabilidad se ha explotado de forma generalizada, pero no proporcionó detalles específicos sobre cómo. El descubrimiento se atribuye a Shaheen Fazim.
Qué deben hacer los usuarios de Chrome
Google lanzó una actualización del canal estable el 13 de febrero con un parche para esta falla. Las últimas versiones de Chrome son la 145.0.7632.75/76 para Windows y macOS, y la 144.0.7559.75 para Linux, así que asegúrate de tener la versión actualizada. Ve al menú de Chrome y selecciona Ayuda → "Información de Google Chrome" para comprobar qué versión tienes.
Chrome se actualiza automáticamente al cerrar y volver a abrir el navegador, pero si no lo haces con frecuencia, revisa las actualizaciones pendientes en la esquina superior derecha de la ventana del navegador. Aplica estas actualizaciones inmediatamente tocando los tres puntos y seleccionando el primer elemento del menú. Chrome deberá reiniciarse para completar la actualización.








