O Google publicou atualizações de segurança para o navegador Chrome com o objetivo de corrigir uma vulnerabilidade do tipo zero-day que já conta com uma exploração funcional ativa. Catalogado como CVE-2025-6554, o problema é classificado como um erro de “confusão de tipo” no mecanismo V8, utilizado na execução de JavaScript e WebAssembly.
Leia também
CISA alerta para falhas críticas em produtos Microsens
Matrículas em cursos de GenAI crescem 282% no Brasil
Segundo a Base Nacional de Vulnerabilidades dos EUA (NVD), a falha pode permitir que um invasor remoto obtenha acesso arbitrário a dados por meio de páginas HTML maliciosas. Vulnerabilidades desse tipo são consideradas graves, pois possibilitam execução de código não autorizado e comprometimento completo do sistema.
A falha foi identificada em 25 de junho de 2025 por um membro da equipe Threat Analysis Group (TAG) do Google, especializada em ameaças avançadas e ataques direcionados. O fato de ter sido reportada por essa equipe sugere possível uso em campanhas de espionagem ou ataques altamente direcionados.
A correção foi aplicada em 26 de junho e distribuída pelo canal estável em todas as plataformas. A atualização é considerada urgente, especialmente para usuários que lidam com informações sensíveis ou ambientes críticos.
Esta é a quarta falha zero-day corrigida no Chrome em 2025, após os casos CVE-2025-2783, CVE-2025-4664 e CVE-2025-5419. Para se proteger, é recomendado atualizar o navegador para as versões 138.0.7204.96 ou 138.0.7204.97 no Windows, 138.0.7204.92 ou 138.0.7204.93 no macOS e 138.0.7204.96 no Linux.
Usuários de navegadores baseados no Chromium, como Edge, Opera, Vivaldi, Brave e Yandex, também devem acompanhar a liberação de correções específicas e aplicá-las o quanto antes.






