Google ha lanzado la versión 155 de Chrome, identificada como 155.0.8059.40, un parche que corrige 247 vulnerabilidades de seguridad, varias de ellas calificadas como críticas. La actualización llega a los más de 3.000 millones de usuarios que utilizan el navegador en todo el mundo, por lo que conviene instalarla cuanto antes. Repasamos qué corrige exactamente esta versión y cómo comprobar que vuestro equipo ya la tiene instalada.
La compilación 155.0.8059.40 ya está disponible para todas las plataformas compatibles y aborda un volumen de correcciones notablemente alto para una sola actualización. Dado que el navegador actúa como la principal puerta de entrada a internet para la mayoría de los usuarios, aplicar este parche se convierte en una prioridad para evitar que un equipo quede expuesto. Vamos a ver qué resuelve esta nueva versión y de qué forma podemos forzar la instalación si Chrome todavía no lo ha hecho por su cuenta.
Chrome 155 corrige 247 fallos de seguridad, varios críticos
Chrome 155 integra un parche que resuelve 247 vulnerabilidades de seguridad, una cifra que refleja lo extenso que es el ecosistema web actual y la frecuencia con la que los investigadores detectan nuevos vectores de ataque. Entre estos fallos, varios están clasificados como críticos, lo que implica que podrían permitir a un atacante ejecutar código remoto o saltarse las protecciones fundamentales del navegador con una intervención mínima por parte del usuario.
El desglose detallado entre fallos críticos, altos y medios, junto con los identificadores CVE más relevantes, se suele publicar de forma escalonada en las notas oficiales de Google una vez que la mayoría de los usuarios ha tenido tiempo de actualizar. Esta práctica, habitual entre las grandes compañías de software, busca reducir la ventana de tiempo en la que un atacante podría aprovechar la información publicada antes de que los usuarios hayan actualizado sus equipos. Mientras tanto, el volumen total de correcciones, 247 en una sola versión, ya justifica por sí solo instalar el parche sin esperar a conocer cada detalle técnico.
Navegar sin actualizar expone el equipo a fallos ya conocidos
Mantener una versión anterior del navegador deja el equipo expuesto a amenazas que ya cuentan con un parche oficial disponible. Una vulnerabilidad crítica en un navegador resulta especialmente peligrosa porque basta con visitar una página maliciosa o abrir un enlace comprometido para que el atacante la aproveche, sin que haga falta descargar ningún archivo adicional.
Con una cuota de mercado que ronda el 68% a nivel global, sumando Chrome y los navegadores basados en su motor Chromium, el navegador es un objetivo habitual para quienes desarrollan malware. Esa posición dominante convierte mantener el navegador actualizado en la defensa más sencilla y efectiva disponible, ya que cierra de un solo paso buena parte de las vías de entrada que un atacante podría explotar en equipos que todavía ejecutan versiones antiguas del programa. Funciones como el sandboxing, la navegación segura y la detección de estafas basada en inteligencia artificial reducen el riesgo mientras se navega, pero ninguna sustituye a instalar el parche que corrige el fallo de origen.
Comprobar la versión y actualizar a Chrome 155
Chrome suele descargar las actualizaciones en segundo plano y las aplica la próxima vez que se reinicia el navegador, así que la mayoría de los usuarios no necesita hacer nada. Para confirmar que ya tenéis la versión 155.0.8059.40 en el ordenador, basta con abrir el menú principal, los tres puntos de la esquina superior derecha, entrar en Ayuda y pulsar en Información de Google Chrome. También podemos bajar la más reciente versión del programa desde su web oficial.
Esa pantalla busca actualizaciones automáticamente y, si hay alguna pendiente, la descarga e invita a reiniciar para aplicarla de inmediato. Si tras reiniciar el número de compilación no coincide todavía con la versión 155.0.8059.40, conviene repetir la comprobación pasados unos minutos, ya que el despliegue de las actualizaciones de Chrome no siempre llega a todos los equipos de forma simultánea, sino de manera escalonada a lo largo de varios días. Reiniciar manualmente el navegador en lugar de esperar a la siguiente apertura también acelera la aplicación del parche, especialmente en equipos que permanecen con Chrome abierto durante días sin cerrarlo.
El resto de navegadores Chromium también deben actualizar
Quienes usan alternativas como Microsoft Edge, Vivaldi, Opera o Ungoogled Chromium deben tener presente que todos comparten el mismo motor Chromium. Heredan por tanto buena parte del código base y pueden arrastrar los mismos fallos de seguridad hasta que sus desarrolladores publiquen un parche propio adaptado a su interfaz. Este fenómeno no es nuevo: cada vez que Chrome recibe un parche de seguridad importante, el resto del ecosistema Chromium queda a la espera de que sus propios equipos adapten la corrección.
Mientras esos navegadores integran el correctivo, lo más prudente es evitar enlaces sospechosos y vigilar los avisos de actualización de cada aplicación en los próximos días. No todos los errores afectan por igual a cada derivado, pues algunos están vinculados a servicios propios de Google, pero compartir el motor principal obliga a estar atentos para no dejar brechas abiertas. El propio proyecto Chromium, que sostiene a todos estos navegadores, suele publicar sus correcciones de seguridad casi en paralelo a las de Chrome, aunque cada fabricante decide cuándo distribuirlas a sus usuarios según su propio calendario de versiones.
Qué queda por confirmar sobre esta tanda de parches
Como ocurre con los parches de seguridad de gran volumen, Google suele reservar los detalles técnicos más sensibles durante un tiempo, para dar margen a que la mayoría de usuarios actualice antes de que se conozcan públicamente las vías de explotación. La compañía amplía después esa información en sus boletines oficiales de seguridad. Esa cadencia de publicación, habitual en la industria del software, equilibra la necesidad de informar con la de no facilitar pistas a quienes buscan explotar los fallos antes de que estén parcheados en la mayoría de los equipos.
Google lanza una versión mayor nueva de Chrome aproximadamente cada cuatro semanas, con parches de seguridad adicionales en el intervalo, así que la 155 no será la última actualización relevante del año. El listado completo de identificadores CVE, con su puntuación de gravedad y los créditos a los investigadores que los reportaron, es la pieza que falta por conocer con detalle en este lanzamiento, y será la referencia definitiva para quienes necesiten documentar el parche en un entorno corporativo.
