Pela 6ª vez no ano, Google corre para corrigir falha “zero-day” no Chrome

Tecnologia

Desde o início do ano, a Google já lançou seis atualizações de segurança emergenciais para consertar falhas do Chrome. Vulnerabilidades zero-day vêm sendo exploradas em ataques desde janeiro e, mesmo que a empresa não tenha dito que a falha mais recente esteja sendo abusada na internet, ela ainda tem uma vulnerabilidade pública. Isso, geralmente, indica exploração ativa pelos hackers.

A falha é conhecida como CVE-2025-10585 e é considerada severa, sendo causada por uma confusão na tipagem do motor JavaScript V8 do navegador. Isso foi revelado em relatório do Grupo de Análise de Ameaças da Google na última terça-feira (16).

Patches de correção do Google Chrome

A empresa lançou a mais recente correção de segurança na última quarta-feira (17), representando a versão 140.0.7339.185/.186 para Windows e Mac e 140.0.7339.185 para o Linux, chegando ao canal Stable Desktop nas próximas semanas. Detalhes dos bugs e links afetados serão mantidos em segredo até que a maioria dos usuários tenha uma correção para a vulnerabilidade, de acordo com a Google.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

O Chrome já passou por seis atualizações de emergência para corrigir falhas zero-day neste ano; em 2024, foram 10 (Imagem: Marcelo Salvatico/Canaltech)
O Chrome já passou por seis atualizações de emergência para corrigir falhas zero-day neste ano; em 2024, foram 10 (Imagem: Marcelo Salvatico/Canaltech)

Os outros patches foram lançados em março, maio, junho e julho, respectivamente. Eles corrigem falhas relacionadas à proteção sandbox do navegador, vulnerabilidades que permitiam o roubo de contas e exploração out-of-bounds no JavaScript do motor V8 do Chrome.

Uma falha sandbox de março, em particular, foi usada em ataques de espionagem contra o governo, a mídia e organizações da Rússia, sendo considerada uma vulnerabilidade severa. No ano passado, foram lançados 10 patches para corrigir bugs zero-day.

Leia também:

VÍDEO | Google Chrome vs Chrome Canary, qual instalar e quais as diferenças?

Leia a matéria no Canaltech.