Actualice Chrome ahora: Google soluciona 13 problemas de seguridad que afectan a miles de millones

Google ha lanzado una actualización de su navegador Chrome que incluye 13 correcciones de seguridad, cuatro de las cuales están clasificadas como de alta gravedad. Uno de ellos se encontró en la función Credenciales digitales de Chrome, una herramienta que le permite compartir información verificada de su billetera digital con sitios web para que pueda demostrar quién es en todos los dispositivos.

Chrome es, con diferencia, el navegador más popular del mundo, con alrededor de 3.400 millones de usuarios. Esa escala significa que cuando Chrome tiene una falla de seguridad, miles de millones de usuarios están potencialmente expuestos hasta que actualicen.

Por eso es importante instalar estos parches lo antes posible. Permanecer sin parches significa que puede estar en riesgo simplemente navegando por la web, y los atacantes a menudo explotan este tipo de fallas antes de que la mayoría de los usuarios tengan la oportunidad de actualizar. Deje siempre que su navegador se actualice solo y no se demore en reiniciarlo, ya que las actualizaciones generalmente solucionan exactamente este tipo de riesgo.

Cómo actualizar Chrome

El número de versión más reciente es 143.0.7499.40/.41 para Windows y macOS, y 143.0.7499.40 para Linux. Entonces, si tu Chrome está en la versión 143.0.7499.40 o posterior, está protegido de estas vulnerabilidades.

La forma más sencilla de actualizar es permitir que Chrome se actualice automáticamente, pero puedes terminar retrasado si nunca cierras el navegador o si algo sale mal, como una extensión que te impide actualizar el navegador.

Para actualizar manualmente, haga clic en Más menú (tres puntos), luego vaya Ajustes > Acerca de Chrome. Si hay una actualización disponible, Chrome comenzará a descargarla. Reinicie Chrome para completar la actualización y estar protegido contra estas vulnerabilidades.

También puedes encontrar instrucciones paso a paso en nuestra guía sobre cómo actualizar Chrome en cada sistema operativo.

Chrome se actualiza

Detalles técnicos

Una de las vulnerabilidades se encontró en la función Credenciales digitales y se rastrea como CVE-2025-13633. Como de costumbre, Google mantiene los detalles escasos hasta que la mayoría de los usuarios hayan actualizado. La descripción dice:

Un exploit gratuito en Credenciales digitales en Google Chrome anterior a 143.0.7499.41 permitió a un atacante remoto que comprometió el proceso de renderizado explotar potencialmente la corrupción de la pila a través de una página HTML diseñada.

Eso suena complicado, así que analicémoslo.

Usar después de gratis (UAF) es un tipo específico de vulnerabilidad de software donde un programa intenta acceder a una ubicación de memoria después de haber sido liberada. Esto puede provocar fallos o, en algunos casos, permitir que los atacantes ejecuten su propio código.

El proceso de renderizado es la parte de los navegadores modernos como Chrome que convierte HTML, CSS y JavaScript en la página web visible que ves en una pestaña. Está protegido por seguridad, separado del «proceso de navegación» del navegador principal que administra pestañas, URL y solicitudes de red. Entonces, para las páginas HTML, este es esencialmente el motor de visualización de páginas web del navegador.

el montón es un área de memoria disponible para que la utilice el programa. El programa puede solicitar bloques de memoria para su uso en el montón. Para asignar un bloque de cierto tamaño, el programa realiza una solicitud explícita llamando a la operación de asignación del montón.

«Un atacante remoto que comprometió el renderizador» significa que el atacante ya necesita una ubicación (por ejemplo, a través de una extensión de navegador maliciosa) y luego lo atrae a un sitio que contiene código HTML especialmente diseñado.

Entonces, mi suposición es que una extensión maliciosa puede aprovechar esta vulnerabilidad para robar la información administrada a través de Credenciales digitales. El atacante puede acceder a información que normalmente requeriría una clave de acceso, lo que lo convierte en un objetivo tentador para cualquiera que intente robar información confidencial.

Algunas de las correcciones también se aplican a otros navegadores Chromium, por lo que si usa Brave, Edge u Opera, por ejemplo, también debe estar atento a las actualizaciones allí.


No solo informamos sobre amenazas: ayudamos a salvaguardar toda su identidad digital

Los riesgos de ciberseguridad nunca deberían extenderse más allá de un titular. Proteja su información personal y la de su familia mediante la protección de identidad.

Isabel Vertiz

Acerca de Isabel Vertiz

Soy Isabel Vertiz y potenciamos la tecnología de vanguardia en todas las escuelas e institutos donde el estado no llega, queremos que el estado ayude a muchos con tecnología de punta.

Ver todas las entradas de Isabel Vertiz →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *