Home / Tecnologia / Google Chrome corrige duas brechas de segurança exploradas por criminosos

Google Chrome corrige duas brechas de segurança exploradas por criminosos

O Google Chrome recebeu um pacote de segurança emergencial para corrigir duas falhas do tipo dia-zero, exploradas ativamente por cibercriminosos desde o início de 2025.

A atualização é identificada como 137.0.7151.68/.69 para Windows e macOS, enquanto no Linux, a compilação distribuída é a 137.0.7151.68. O update será instalado de forma automática ao longo dos próximos dias e semanas.

Google Chrome corrige duas brechas de segurança exploradas por criminosos
O Chrome recebeu mais uma atualização para corrigir duas brechas de segurança. (Fonte: GettyImages)

Quais falhas foram corrigidas no Chrome?

As vulnerabilidades corrigidas são as seguintes:

  • CVE-2025-5419 (alto risco): falha de leitura e escrita fora dos limites no motor JavaScript V8;
  • CVE-2025-5068 (risco médio): falha no mecanismo Blink, que permitia a exploração de memória corrompida (heap) com páginas HTML maliciosas.

As brechas foram descobertas por diferentes pesquisadores. A CVE-2025-5068 rendeu US$ 1 mil (cerca de R$ 5.625) ao especialista identificado como Walkman. Já a CVE-2025-5419 foi descoberta por Clement Lecigne e Benoît Sevens, do grupo de análise de ameaças do Google, e não teve recompensa divulgada.

O Google não revelou detalhes sobre os ataques realizados com base nas falhas, tampouco a extensão do impacto. Ainda assim, recomenda-se atualizar o navegador com urgência.

Como atualizar o Chrome

Para garantir a proteção da nova versão:

  1. Clique no menu de três pontos no canto superior direito;
  2. Acesse Ajuda > Sobre o Google Chrome;
  3. O navegador buscará a atualização automaticamente;
  4. Reinicie o navegador para aplicar as correções.

 

Quer continuar navegando com segurança e por dentro das novidades do mundo tech? Siga o TecMundo nas redes sociais e fique de olho em nossas atualizações.

Fonte: TecMundo

Marcado:

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *