O Google lançou uma atualização crítica do Chrome para corrigir a vulnerabilidade CVE‑2025‑6558, explorada em ataques reais. A falha, de alta severidade, permite contornar o sandbox do navegador. É...
O Google lançou uma atualização crítica do Chrome para corrigir a vulnerabilidade CVE‑2025‑6558, explorada em ataques reais. A falha, de alta severidade, permite contornar o sandbox do navegador. É fundamental atualizar o navegador imediatamente para garantir a segurança.
A vulnerabilidade CVE‑2025‑6558, descoberta em 23 de junho de 2025, permite que um site malicioso escape do ambiente restrito do navegador e execute código no sistema hospedeiro via GPU. Essa falha foi identificada pelos pesquisadores Clément Lecigne e Vlad Stolyarov, da Threat Analysis Group (TAG) do Google.
Essa falha de segurança, classificada com severidade alta (CVSS 8.8), pode ser explorada ao visitar páginas maliciosas que utilizam o componente ANGLE/GPU do Chrome. Isso representa um risco significativo, pois a exploração não requer downloads ou cliques adicionais.
Monitorar uma série de fatores pode ajudar a identificar se a vulnerabilidade foi explorada:
Para proteger seu sistema e garantir a segurança dos dados, siga as recomendações abaixo:
A emergência dessa correção evidencia o risco crescente de vulnerabilidades que podem ser exploradas simplesmente ao visitar uma página maliciosa. Manter os navegadores atualizados é vital para a proteção dos sistemas. É essencial que empresas adotem práticas proativas de segurança.
Uma vulnerabilidade zero-day é uma falha de segurança que é explorada por atacantes antes que o desenvolvedor tenha a chance de corrigir o problema.
Você pode verificar se seu Chrome está atualizado acessando Menu → Ajuda → Sobre o Google Chrome. A atualização será feita automaticamente se houver uma nova versão disponível.
Além de manter os navegadores atualizados, é importante implementar políticas de segurança, monitorar atividades suspeitas e educar os colaboradores sobre práticas seguras na navegação.
Garanta a segurança da sua infraestrutura digital com nossos serviços de cibersegurança. Estamos prontos para ajudar sua empresa a se proteger contra vulnerabilidades e ataques.