Imagem: Gargantiopa/Shutterstock
Em comunicado, o Google revelou uma falha de segurança considerada de alta gravidade no navegador Chrome. O problema estava sendo explorado por cibercriminosos e permitia a execução remota de códigos maliciosos nos dispositivos da vítima.
A empresa ainda anunciou que desenvolveu atualizações de segurança nas versões mais recentes do navegador. São elas: 138.0.7204.96/.97 para Windows; 138.0.7204.92/.93 para macOS; e 138.0.7204.92 para Linux.
De acordo com Banco Nacional de Vulnerabilidades dos EUA (NVD), gerenciado pelo Instituto Nacional de Padrões e Tecnologia (NIST), a falha CVE-2025-6554 envolve uma confusão de tipos na versão V8 do Google Chrome anterior à 138.0.7204.96. Esse tipo de falha ocorre quando o programa interpreta incorretamente o tipo de um dado, tratando-o inadequadamente.
Como consequência, um invasor remoto pode explorar a vulnerabilidade para realizar leitura ou escrita arbitrária por meio de uma página HTML. Na prática, uma falha de programação no código pode permitir que o invasor desenvolva uma página web maliciosa capaz de roubar informações, instalar malware ou até assumir o controle de dispositivos da vítima.
O Google confirmou estar ciente da existência do problema. E garantiu que, assim que tomou conhecimento do fato, começou a atuar para corrigir a vulnerabilidade, trabalho que culminou na liberação de novas atualizações do navegador.
Leia mais
Esta post foi modificado pela última vez em 4 de julho de 2025 11:18