- O Google Chrome possui uma vulnerabilidade crítica, identificada como CVE-2025-6554.
- A falha permite a execução remota de código malicioso e já está sendo explorada por cibercriminosos.
- A vulnerabilidade foi descoberta por Clément Lecigne, do Grupo de Análise de Ameaças do Google, e está relacionada a uma confusão de tipos na versão V8 do navegador anterior à 138.0.7204.96.
- O Google lançou atualizações de segurança que devem ser instaladas imediatamente para proteger os usuários.
- O Banco Nacional de Vulnerabilidades dos EUA alerta que a falha pode ser usada para roubo de informações e controle do sistema da vítima.
O Google identificou uma vulnerabilidade crítica no navegador Chrome, classificada como CVE-2025-6554. A falha, divulgada em 30 de junho, permite a execução remota de código malicioso, colocando em risco a segurança dos usuários. Cibercriminosos já estão explorando essa brecha, que pode resultar em acesso não autorizado e instalação de malware.
A vulnerabilidade foi descoberta por Clément Lecigne, do Grupo de Análise de Ameaças do Google, e está relacionada a uma confusão de tipos na versão V8 do Chrome anterior à 138.0.7204.96. Essa falha ocorre quando o navegador interpreta incorretamente o tipo de dado, permitindo que invasores realizem operações de leitura ou escrita arbitrária por meio de páginas HTML maliciosas.
Para mitigar os riscos, o Google lançou atualizações de segurança que devem ser instaladas imediatamente. O processo de atualização é simples e pode ser feito em dispositivos com Windows, Linux ou macOS. Os usuários devem abrir o Chrome, acessar o menu de ajuda e selecionar “Sobre o Google Chrome” para que a atualização seja instalada automaticamente.
Além disso, o Banco Nacional de Vulnerabilidades dos EUA (NVD) alerta que a falha CVE-2025-6554 pode ser utilizada para roubo de informações e controle do sistema da vítima. O Google está ciente da existência de exploits ativos e recomenda que todos os usuários atualizem seus navegadores o quanto antes para garantir a segurança de seus dados.
Entre na conversa da comunidade