CVE Advisor – Google Chrome – CVE-2025-4664

Foi lançada uma atualização do Google Chrome que corrige uma falha de aplicação insuficiente de políticas de segurança em um componente chamado Loader. Denominada CVE-2025-4664 (CVSS score: 4.3), ela pode permitir que um invasor remoto vazasse dados de cross-origin por meio de uma página HTML criada especialmente para esta finalidade, ou seja, sem a necessidade de interação por parte do usuário além do acesso à página. Uma exploração bem-sucedida desta falha pode levar ao comprometimento total de contas cujos tokens de acesso foram roubados.

Essa vulnerabilidade foi reportada como sendo ativamente explorada por atacantes e, por conta disso, foi adicionada ao catálogo de Known Exploited Vulnerabilities da CISA, a Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos.

Para se proteger contra possíveis ameaças, é recomendável atualizar imediatamente o navegador Chrome para as versões 136.0.7103.113/.114 para Windows e Mac, e 136.0.7103.113 para Linux. Usuários de outros navegadores baseados no Chromium, como Microsoft Edge, Brave, Opera e Vivaldi, também são aconselhados a aplicar as correções assim que estiverem disponíveis.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo