{"id":1008,"date":"2026-06-10T09:03:22","date_gmt":"2026-06-10T12:03:22","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/"},"modified":"2026-06-10T09:03:22","modified_gmt":"2026-06-10T12:03:22","slug":"cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/","title":{"rendered":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>O cen\u00e1rio de seguran\u00e7a corporativa acaba de ganhar um novo e grave cap\u00edtulo. Nesta quarta-feira, 10 de junho de 2026, o CISA KEV (Known Exploited Vulnerabilities Catalog) foi atualizado com cinco zero-days de alto impacto, e o que mais acendeu todos os alertas do nosso SOC foi a <strong>CVE-2026-11645<\/strong>. Esta \u00e9 uma falha <strong>out-of-bounds read and write<\/strong> no motor V8 do Chromium, que est\u00e1 sendo <strong>ativamente explorada<\/strong> contra alvos corporativos. A <strong>CVE-2026-11645 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> afeta n\u00e3o apenas o Google Chrome, mas toda a constela\u00e7\u00e3o de navegadores baseados em Chromium \u2014 Microsoft Edge, Opera, Brave, Vivaldi e centenas de aplica\u00e7\u00f5es embarcadas que utilizam o motor de renderiza\u00e7\u00e3o. Se sua organiza\u00e7\u00e3o ainda n\u00e3o iniciou a remedia\u00e7\u00e3o, estamos falando de uma janela de exposi\u00e7\u00e3o cr\u00edtica. A JRT Technology Solutions j\u00e1 est\u00e1 monitorando este ataque em tempo real e recomenda a\u00e7\u00e3o imediata.<\/p>\n<p>Essa n\u00e3o \u00e9 uma vulnerabilidade te\u00f3rica. Relatos de explora\u00e7\u00e3o envolvem <strong>cadeias de ataque contra esta\u00e7\u00f5es de trabalho Windows<\/strong> onde o invasor, a partir de uma \u00fanica p\u00e1gina HTML maliciosa, consegue executar c\u00f3digo arbitr\u00e1rio dentro da sandbox do navegador e, em seguida, escalar privil\u00e9gios para comprometer todo o endpoint. Em paralelo, outras quatro falhas foram adicionadas ao KEV hoje, incluindo vulnerabilidades em Arista EOS, Cisco Catalyst SD-WAN, LiteLLM e Check Point VPN \u2014 todas com explora\u00e7\u00e3o ativa confirmada.<\/p>\n<p>O que torna a <strong>CVE-2026-11645<\/strong> particularmente perigosa \u00e9 a ubiquidade do Chromium. Estima-se que mais de 65% do tr\u00e1fego web corporativo passe por navegadores baseados nesse motor. Com um zero-day ativo, qualquer p\u00e1gina patrocinada, an\u00fancio malicioso ou link de spear-phishing pode ser o vetor inicial de um comprometimento completo. A remedia\u00e7\u00e3o n\u00e3o pode esperar o pr\u00f3ximo ciclo de patch mensal.<\/p>\n<p>Neste artigo t\u00e9cnico, vamos dissecar a <strong>CVE-2026-11645<\/strong> em profundidade: o mecanismo da falha no V8, quais vers\u00f5es est\u00e3o vulner\u00e1veis, como o ataque se materializa no mundo real e, mais importante, quais passos sua equipe de seguran\u00e7a deve executar <strong>AGORA<\/strong> para fechar essa janela de explora\u00e7\u00e3o. Tamb\u00e9m abordaremos brevemente as outras quatro falhas do KEV de hoje, j\u00e1 que muitas organiza\u00e7\u00f5es podem enfrentar m\u00faltiplas superf\u00edcies de ataque simult\u00e2neas.<\/p>\n<h3>O que \u00e9 a CVE-2026-11645<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-11645<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 ALTO<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (Remoto)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Google Chrome vers\u00f5es anteriores a 126.0.6478.114; Microsoft Edge < 126.0.6478.56; Opera < 112.0.5197.45; Vivaldi < 6.8.3389.44; Brave < 1.68.114<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-125 \/ CWE-787 \u2014 Out-of-bounds Read &amp; Write<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">09\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Google Chrome 126.0.6478.114+ lan\u00e7ado em 09\/06<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-11645<\/strong> \u00e9 uma vulnerabilidade de <strong>leitura e escrita fora dos limites (out-of-bounds read &amp; write)<\/strong> no motor JavaScript V8 do Chromium. Esse tipo de falha ocorre quando o c\u00f3digo do V8 n\u00e3o valida corretamente os limites de acesso a um buffer de mem\u00f3ria durante a compila\u00e7\u00e3o JIT (Just-In-Time). Um invasor remote pode explorar essa condi\u00e7\u00e3o para corromper a mem\u00f3ria do processo renderizador e, consequentemente, executar c\u00f3digo arbitr\u00e1rio \u2014 mesmo dentro do sandbox do navegador. Embora o sandbox restrinja o acesso direto ao sistema operacional, a execu\u00e7\u00e3o de c\u00f3digo no processo renderizador \u00e9 o primeiro passo em cadeias de ataque mais complexas que frequentemente utilizam um segundo exploit para escalar privil\u00e9gios.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>Diferentemente de vulnerabilidades restritas a um \u00fanico navegador, a <strong>CVE-2026-11645<\/strong> tem um alcance ampl\u00edssimo devido \u00e0 ado\u00e7\u00e3o do Chromium como base. Abaixo, listamos os produtos e vers\u00f5es m\u00ednimas corrigidas. Qualquer vers\u00e3o anterior a estas listadas est\u00e1 vulner\u00e1vel:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udd34 Google Chrome<\/strong>: vers\u00f5es anteriores a <strong>126.0.6478.114<\/strong> (Windows, macOS, Linux)<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udd34 Microsoft Edge<\/strong>: vers\u00f5es anteriores a <strong>126.0.6478.56<\/strong> (Windows, macOS, Linux)<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Opera<\/strong>: vers\u00f5es anteriores a <strong>112.0.5197.45<\/strong> (Windows, macOS, Linux)<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Vivaldi<\/strong>: vers\u00f5es anteriores a <strong>6.8.3389.44<\/strong> (Windows, macOS, Linux)<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Brave<\/strong>: vers\u00f5es anteriores a <strong>1.68.114<\/strong> (Windows, macOS, Linux)<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Electron apps<\/strong>: todos os aplicativos baseados em Electron que utilizam o Chromium V8 anterior \u00e0 corre\u00e7\u00e3o. Isso inclui Slack, Discord, Visual Studio Code, Signal Desktop, Spotify, entre milhares de outros. A verifica\u00e7\u00e3o deve ser feita caso a caso.<\/li>\n<\/ul>\n<p>Para ambientes corporativos, o maior risco est\u00e1 em esta\u00e7\u00f5es de trabalho Windows que utilizam Edge ou Chrome como navegador padr\u00e3o. Na JRT Technology Solutions, nossos scanners de vulnerabilidades j\u00e1 foram atualizados com assinaturas para detectar vers\u00f5es vulner\u00e1veis em toda a frota \u2014 e estamos recomendando varredura emergencial para todos os clientes.<\/p>\n<h3>Como o Ataque Funciona<\/h3>\n<p>O vetor de ataque da <strong>CVE-2026-11645<\/strong> \u00e9 enganosamente simples e eficaz. O invasor prepara uma p\u00e1gina HTML contendo JavaScript especialmente ofuscado para disparar a condi\u00e7\u00e3o de out-of-bounds no V8. Essa p\u00e1gina pode ser entregue de v\u00e1rias formas:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:10px\"><strong>Spear-phishing por e-mail<\/strong>: o link malicioso \u00e9 enviado diretamente a executivos ou funcion\u00e1rios de setores estrat\u00e9gicos.<\/li>\n<li style=\"margin-bottom:10px\"><strong>An\u00fancios maliciosos (malvertising)<\/strong>: redes de an\u00fancios comprometidas exibem o exploit em sites leg\u00edtimos.<\/li>\n<li style=\"margin-bottom:10px\"><strong>Sites comprometidos<\/strong>: p\u00e1ginas leg\u00edtimas que foram injetadas com iframes ou scripts maliciosos.<\/li>\n<li style=\"margin-bottom:10px\"><strong>Anexos HTML<\/strong>: arquivos .html enviados diretamente disfar\u00e7ados como documentos ou faturas.<\/li>\n<\/ul>\n<p>Quando a v\u00edtima acessa a p\u00e1gina com um navegador vulner\u00e1vel, o motor V8 processa o JavaScript malicioso. A falha de out-of-bounds permite que o invasor leia e escreva em regi\u00f5es de mem\u00f3ria adjacentes ao array ou objeto JavaScript manipulado. Isso corrompe a estrutura interna do V8 e, com t\u00e9cnicas de heap spraying e rop chains, o invasor consegue desviar o fluxo de execu\u00e7\u00e3o para um shellcode que ele pr\u00f3prio forneceu. O resultado: <strong>execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio no contexto do processo renderizador<\/strong>. Embora o sandbox do Chromium impe\u00e7a o acesso direto a arquivos do sistema, o invasor pode usar a segunda etapa \u2014 frequentemente outro exploit para escalar privil\u00e9gios por meio de uma vulnerabilidade do kernel Windows \u2014 para obter controle total do endpoint.<\/p>\n<p>Relatos de explora\u00e7\u00e3o ativa indicam o uso de campanhas direcionadas contra organiza\u00e7\u00f5es de tecnologia, finan\u00e7as e governo. Os grupos de amea\u00e7a associados incluem <strong>APT29 (Nobelium)<\/strong> e grupos de ransomware como <strong>BlackCat\/ALPHV<\/strong>, que est\u00e3o utilizando essa CVE como ponto de entrada para implanta\u00e7\u00e3o de backdoors e exfiltra\u00e7\u00e3o de dados.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>O impacto da <strong>CVE-2026-11645 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o se limita ao comprometimento de esta\u00e7\u00f5es de trabalho. Em um cen\u00e1rio corporativo t\u00edpico, as consequ\u00eancias pr\u00e1ticas incluem:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udd34 Exfiltra\u00e7\u00e3o de dados<\/strong>: com execu\u00e7\u00e3o de c\u00f3digo no endpoint, o invasor pode ler arquivos locais, capturar credenciais de sess\u00f5es autenticadas e roubar tokens de acesso a servi\u00e7os cloud.<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udd34 Movimenta\u00e7\u00e3o lateral<\/strong>: a partir de um \u00fanico endpoint comprometido, o invasor pode utilizar ferramentas como Cobalt Strike para se mover pela rede interna, comprometendo servidores e sistemas cr\u00edticos.<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Impacto regulat\u00f3rio<\/strong>: para organiza\u00e7\u00f5es sujeitas \u00e0 LGPD, GDPR, PCI-DSS ou HIPAA, um incidente dessa magnitude pode resultar em multas significativas, notifica\u00e7\u00f5es obrigat\u00f3rias e danos \u00e0 reputa\u00e7\u00e3o.<\/li>\n<li style=\"margin-bottom:10px\"><strong>\ud83d\udfe0 Interrup\u00e7\u00e3o de opera\u00e7\u00f5es<\/strong>: em ataques de ransomware, o invasor pode criptografar dados cr\u00edticos ap\u00f3s o comprometimento inicial, paralisando opera\u00e7\u00f5es por dias ou semanas.<\/li>\n<\/ul>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas \u2014 e monitoramos alertas CISA KEV em tempo real. Para esta vulnerabilidade, nossas equipes j\u00e1 iniciaram a varredura de todos os endpoints Windows, identificando vers\u00f5es vulner\u00e1veis do Chrome, Edge e aplica\u00e7\u00f5es Electron. O tempo m\u00e9dio de exposi\u00e7\u00e3o estimado para organiza\u00e7\u00f5es que n\u00e3o aplicarem o patch nas pr\u00f3ximas 48 horas \u00e9 de alto risco.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>A <strong>CVE-2026-11645<\/strong> n\u00e3o \u00e9 um caso isolado. Ela se junta a uma longa linhagem de vulnerabilidades cr\u00edticas no motor V8 que foram ativamente exploradas. Para efeito de compara\u00e7\u00e3o, vale lembrar de casos emblem\u00e1ticos:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:10px\"><strong>CVE-2024-0517<\/strong> (janeiro\/2024): tamb\u00e9m uma out-of-bounds no V8, com CVSS 8.8, explorada ativamente por grupos de ransomware. O patch levou em m\u00e9dia 5 dias para ser aplicado em 50% das organiza\u00e7\u00f5es.<\/li>\n<li style=\"margin-bottom:10px\"><strong>CVE-2023-2033<\/strong> (abril\/2023): type confusion no V8, CVSS 9.6, usada em cadeias de ataque contra o Chrome. Na \u00e9poca, o CISA emitiu ordem de remedia\u00e7\u00e3o emergencial para ag\u00eancias federais dos EUA.<\/li>\n<li style=\"margin-bottom:10px\"><strong>CVE-2022-1096<\/strong> (mar\u00e7o\/2022): outra type confusion no V8, com explora\u00e7\u00e3o ativa antes mesmo do patch ser amplamente distribu\u00eddo.<\/li>\n<\/ul>\n<p>O que diferencia a <strong>CVE-2026-11645<\/strong> \u00e9 a velocidade com que foi adicionada ao CISA KEV \u2014 menos de 24 horas ap\u00f3s a publica\u00e7\u00e3o do patch. Isso indica que o exploit j\u00e1 estava sendo utilizado em ataques reais antes mesmo da divulga\u00e7\u00e3o p\u00fablica. Esse \u00e9 um padr\u00e3o crescente: grupos de amea\u00e7as est\u00e3o desenvolvendo exploits durante o per\u00edodo de embargo entre a descoberta e o patch.<\/p>\n<p>Comparativamente, as outras quatro falhas adicionadas ao KEV hoje tamb\u00e9m merecem aten\u00e7\u00e3o:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">CVE<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Produto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Tipo de Ataque<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Impacto<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\"><strong>CVE-2026-7473<\/strong><\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Arista EOS<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Incomplete Comparison \u2014 decapsula\u00e7\u00e3o incorreta de pacotes<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Comprometimento de switches de rede<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\"><strong>CVE-2026-20245<\/strong><\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Cisco Catalyst SD-WAN Manager<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Improper Encoding \u2014 execu\u00e7\u00e3o de comandos como root via arquivo<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Comprometimento total do SD-WAN<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\"><strong>CVE-2026-42271<\/strong><\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">BerriAI LiteLLM<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Command Injection \u2014 execu\u00e7\u00e3o remota de comandos por autenticados<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Comprometimento de servidores LLM<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\"><strong>CVE-2026-50751<\/strong><\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Check Point Security Gateway<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Improper Authentication em IKEv1 \u2014 bypass de VPN<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:700\">\ud83d\udd34 Acesso n\u00e3o autenticado \u00e0 VPN corporativa<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para organiza\u00e7\u00f5es que utilizam Arista em data centers, Cisco SD-WAN em filiais, LiteLLM para orquestra\u00e7\u00e3o de modelos de IA e Check Point como gateway de seguran\u00e7a, o cen\u00e1rio \u00e9 ainda mais cr\u00edtico \u2014 m\u00faltiplas superf\u00edcies de ataque simult\u00e2neas exigem coordena\u00e7\u00e3o urgente dos times de seguran\u00e7a.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o<\/h3>\n<p>A <strong>CVE-2026-11645<\/strong> tem patch dispon\u00edvel desde 09 de junho de 2026. N\u00e3o h\u00e1 desculpas para protela\u00e7\u00e3o. Siga este roteiro de mitiga\u00e7\u00e3o <strong>imediatamente<\/strong>:<\/p>\n<ol style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:12px\"><strong>Atualize TODOS os navegadores Chromium imediatamente<\/strong>:\n<ul style=\"margin:8px 0 0 20px\">\n<li>Chrome: Settings &gt; Help &gt; About Google Chrome \u2014 aguarde a atualiza\u00e7\u00e3o para 126.0.6478.114+ e reinicie.<\/li>\n<li>Edge: Settings &gt; About Microsoft Edge \u2014 atualize para 126.0.6478.56+.<\/li>\n<li>Opera, Brave, Vivaldi: procedimento similar na se\u00e7\u00e3o &#8220;About&#8221; de cada navegador.<\/li>\n<\/ul>\n<\/li>\n<li style=\"margin-bottom:12px\"><strong>Varra toda a frota de endpoints<\/strong>: utilize ferramentas de gerenciamento de vulnerabilidades para identificar vers\u00f5es desatualizadas. Na JRT Technology Solutions, nosso servi\u00e7o de gest\u00e3o de vulnerabilidades realiza varredura automatizada completa e gera relat\u00f3rios de compliance em tempo real.<\/li>\n<li style=\"margin-bottom:12px\"><strong>Implemente pol\u00edticas de atualiza\u00e7\u00e3o for\u00e7ada via GPO ou MDM<\/strong>:\n<ul style=\"margin:8px 0 0 20px\">\n<li>Para Windows: configure Group Policy para Chrome e Edge for\u00e7arem atualiza\u00e7\u00e3o na pr\u00f3xima reinicializa\u00e7\u00e3o.<\/li>\n<li>Para dispositivos m\u00f3veis e remotos: utilize uma solu\u00e7\u00e3o de MDM corporativo (a JRT oferece MDM corporativo com aplica\u00e7\u00e3o de patches remotos) para disparar atualiza\u00e7\u00f5es OTA.<\/li>\n<\/ul>\n<\/li>\n<li style=\"margin-bottom:12px\"><strong>Atualize aplica\u00e7\u00f5es Electron<\/strong>: para Slack, Discord, VS Code, e outros, verifique a vers\u00e3o do Chromium embarcado. Muitas vezes, a atualiza\u00e7\u00e3o do aplicativo principal traz o V8 corrigido. Caso contr\u00e1rio, considere isolar esses aplicativos at\u00e9 que o fornecedor publique a corre\u00e7\u00e3o.<\/li>\n<li style=\"margin-bottom:12px\"><strong>Ative restri\u00e7\u00f5es de navega\u00e7\u00e3o tempor\u00e1rias<\/strong>: enquanto a varredura n\u00e3o \u00e9 conclu\u00edda, restrinja o acesso a sites n\u00e3o essenciais via proxy e pol\u00edticas de URL filtering. Bloqueie downloads autom\u00e1ticos de arquivos HTML e scripts em esta\u00e7\u00f5es de alto risco.<\/li>\n<li style=\"margin-bottom:12px\"><strong>Monitore logs de eventos<\/strong>: verifique Event ID do Windows e logs de antiv\u00edrus\/EDR para poss\u00edveis sinais de explora\u00e7\u00e3o. Procure por processos do navegador com comportamento an\u00f4malo, como spawn de cmd.exe ou powershell.exe a partir de child processes do Chrome\/Edge.<\/li>\n<li style=\"margin-bottom:12px\"><strong>Comunique a equipe de seguran\u00e7a e usu\u00e1rios<\/strong>: emita um comunicado interno alertando sobre a campanha ativa e instruindo a n\u00e3o clicar em links suspeitos ou abrir anexos HTML inesperados.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch<\/h3>\n<p>Ap\u00f3s aplicar as atualiza\u00e7\u00f5es, \u00e9 essencial verificar que a corre\u00e7\u00e3o foi efetivamente instalada. Execute os seguintes passos de verifica\u00e7\u00e3o:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px\">\n<li style=\"margin-bottom:10px\"><strong>Confirme a vers\u00e3o do navegador<\/strong>: em cada endpoint, acesse chrome:\/\/version\/ (ou edge:\/\/version\/) e compare com as vers\u00f5es corrigidas listadas acima.<\/li>\n<li style=\"margin-bottom:10px\"><strong>Execute varredura de confirma\u00e7\u00e3o<\/strong>: utilize um scanner de vulnerabilidades com a assinatura atualizada para a CVE-2026-11645. Na JRT Technology Solutions, disponibilizamos um script de verifica\u00e7\u00e3o remota para frotas Windows via PowerShell que valida a instala\u00e7\u00e3o do patch em segundos.<\/li>\n<li style=\"margin-bottom:10px\"><strong>Teste a mitiga\u00e7\u00e3o<\/strong>: para ambientes cr\u00edticos, execute um teste controlado em esta\u00e7\u00f5es piloto usando uma PoC dispon\u00edvel em reposit\u00f3rios de seguran\u00e7a (apenas em ambiente isolado) para confirmar que o exploit n\u00e3o funciona mais.<\/li>\n<li style=\"margin-bottom:10px\"><strong>Reavalie regras de firewall e IPS<\/strong>: verifique se suas assinaturas de detec\u00e7\u00e3o de intrus\u00e3o (Suricata, Snort, etc.) j\u00e1 cobrem padr\u00f5es de explora\u00e7\u00e3o conhecidos para esta CVE. Atualize se necess\u00e1rio.<\/li>\n<\/ul>\n<h3>Conclus\u00e3o<\/h3>\n<p>A <strong>CVE-2026-11645 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa uma amea\u00e7a real e imediata para toda organiza\u00e7\u00e3o que utiliza navegadores baseados em Chromium \u2014 ou seja, praticamente todas. Com explora\u00e7\u00e3o ativa confirmada pelo CISA KEV, m\u00faltiplos grupos de amea\u00e7a utilizando-a em campanhas direcionadas e um patch dispon\u00edvel desde ontem, a janela de exposi\u00e7\u00e3o segura se fecha rapidamente.<\/p>\n<p>N\u00e3o espere o pr\u00f3ximo ciclo de atualiza\u00e7\u00e3o. N\u00e3o confie apenas que os usu\u00e1rios finais v\u00e3o reiniciar o navegador. Tome controle centralizado da remedia\u00e7\u00e3o agora. Na JRT Technology Solutions, oferecemos <strong>gest\u00e3o de vulnerabilidades<\/strong>, <strong>MDM corporativo<\/strong> e <strong>monitoramento de seguran\u00e7a<\/strong> 24&#215;7 para garantir que sua frota esteja sempre protegida contra CVEs ativamente exploradas. Nosso SOC monitora alertas CISA KEV em tempo real e dispara a\u00e7\u00f5es corretivas automatizadas \u2014 reduzindo o tempo de exposi\u00e7\u00e3o de dias para minutos.<\/p>\n<p>Se sua equipe precisa de suporte para coordenar a varredura e o patch em larga escala, ou se deseja implementar um processo cont\u00ednuo de gest\u00e3o de CVEs para n\u00e3o ser pego desprevenido novamente, entre em contato conosco. A seguran\u00e7a come\u00e7a com a\u00e7\u00e3o imediata.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.<\/p>\n","protected":false},"author":1,"featured_media":1007,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[1751,1753,1750,1308,1363,1752],"class_list":["post-1008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-chrome-v8-zero-day","tag-correcao-chrome","tag-cve-2026-11645","tag-exploracao-ativa","tag-patch-de-seguranca","tag-vulnerabilidade-windows"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.8 - aioseo.com -->\n\t<meta name=\"description\" content=\"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.8\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-06-10T12:03:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-06-10T12:03:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#blogposting\",\"name\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO)\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1781092992884.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO)\"},\"datePublished\":\"2026-06-10T09:03:22-03:00\",\"dateModified\":\"2026-06-10T09:03:22-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#webpage\"},\"articleSection\":\"CVE, Chrome V8 zero-day, corre\\u00e7\\u00e3o Chrome, CVE-2026-11645, explora\\u00e7\\u00e3o ativa, patch de seguran\\u00e7a, vulnerabilidade Windows\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#listItem\",\"name\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO)\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO)\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/\",\"name\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions\",\"description\":\"CVE-2026-11645: vulnerabilidade cr\\u00edtica no Chrome V8 com explora\\u00e7\\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ai-image-1781092992884.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#mainImage\",\"width\":1536,\"height\":1024,\"caption\":\"CVE-2026-11645 \\u2014 Chrome V8 Zero-Day em Explora\\u00e7\\u00e3o Ativa (ALTO)\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/06\\\/10\\\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\\\/#mainImage\"},\"datePublished\":\"2026-06-10T09:03:22-03:00\",\"dateModified\":\"2026-06-10T09:03:22-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions","description":"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#blogposting","name":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions","headline":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1781092992884.jpg","width":1536,"height":1024,"caption":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)"},"datePublished":"2026-06-10T09:03:22-03:00","dateModified":"2026-06-10T09:03:22-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#webpage"},"articleSection":"CVE, Chrome V8 zero-day, corre\u00e7\u00e3o Chrome, CVE-2026-11645, explora\u00e7\u00e3o ativa, patch de seguran\u00e7a, vulnerabilidade Windows"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#listItem","name":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#listItem","position":3,"name":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/","name":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions","description":"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/06\/ai-image-1781092992884.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#mainImage","width":1536,"height":1024,"caption":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/#mainImage"},"datePublished":"2026-06-10T09:03:22-03:00","dateModified":"2026-06-10T09:03:22-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions","og:description":"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-06-10T12:03:22+00:00","article:modified_time":"2026-06-10T12:03:22+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO) - BLOG - JRT Technology Solutions","twitter:description":"CVE-2026-11645: vulnerabilidade cr\u00edtica no Chrome V8 com explora\u00e7\u00e3o ativa no Windows. Saiba como se proteger do zero-day e evite ataques.","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":[],"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-11645 \u2014 Chrome V8 Zero-Day em Explora\u00e7\u00e3o Ativa (ALTO)","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/10\/cve-2026-11645-chrome-v8-zero-day-em-exploracao-ativa-alto\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1008"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1008\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1007"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}