Seu Crédito Digital
Seu Crédito Digital

Alerta máximo! Falha no Chrome permite controle total do seu PC

Falha grave no Chrome afeta Windows, macOS e Linux. Google já liberou atualização, mas milhões seguem vulneráveis. Saiba como se proteger!

Erivelto LopesPor Erivelto Lopes6 min de leitura
Google

Uma falha crítica no navegador Google Chrome colocou milhões de usuários em risco, ao permitir que hackers tomem controle total do sistema operacional. A vulnerabilidade afeta os sistemas Windows, macOS e Linux, e está sendo ativamente explorada por criminosos virtuais.

O Google reagiu com rapidez e liberou uma atualização de emergência para corrigir o problema. No entanto, muitos dispositivos ainda não foram atualizados, o que mantém os usuários expostos a ataques. Especialistas alertam que a ameaça é real e exige ação imediata por parte dos internautas.

Página inicial do site do Google Chrome
Imagem: Evan Lorne/shutterstock.com

LEIA MAIS:

Google Chrome: Entenda o que é a falha CVE-2025-5419

Origem da vulnerabilidade

A falha CVE-2025-5419 foi descoberta pela equipe de análise de ameaças do próprio Google, conhecida como Threat Analysis Group (TAG), em 27 de maio. Trata-se de uma vulnerabilidade do tipo “out-of-bounds read and write”, que permite a leitura e escrita fora dos limites de segurança da memória.

Esse tipo de falha está relacionado ao motor V8, responsável por processar código JavaScript no Chrome. Na prática, significa que invasores podem executar comandos maliciosos diretamente no sistema do usuário, sem autorização, comprometendo a integridade do dispositivo.

Exploração ativa já confirmada

Segundo o comunicado oficial do Google, já há evidências de que cibercriminosos estão explorando essa brecha. Por razões de segurança, a empresa não revelou detalhes técnicos aprofundados, a fim de evitar que outros agentes mal-intencionados aproveitem o vácuo até que a maioria dos usuários atualize seus navegadores.

Os pesquisadores Clément Lecigne e Benoît Sevens, especialistas renomados em segurança, foram os responsáveis por relatar a falha à empresa. Ambos já identificaram outras vulnerabilidades críticas em anos anteriores, o que reforça a seriedade do caso.

Outras falhas corrigidas na mesma atualização

Além da CVE-2025-5419, a atualização de segurança liberada pelo Google corrigiu outras duas falhas:

  • CVE-2025-5068: vulnerabilidade de risco médio no componente Blink, que é responsável pelo processamento visual das páginas;
  • Outra falha, mantida em sigilo, cujos detalhes ainda não foram divulgados por questões de segurança.

Essas correções foram disponibilizadas na versão 137.0.7151.68/69 do Chrome, lançada em 28 de maio. Atualizar o navegador é, neste momento, a única maneira de eliminar os riscos.

Como verificar se o Chrome está atualizado

Passo a passo para usuários

A verificação é simples e pode ser feita em menos de um minuto. Siga os passos abaixo:

  1. Abra o Chrome;
  2. Clique nos três pontos no canto superior direito da tela;
  3. Vá em Ajuda > Sobre o Google Chrome;
  4. Ou digite diretamente: chrome://settings/help.

Se a versão exibida for igual ou superior a 137.0.7151.68, seu navegador já está protegido. Caso contrário, o Chrome iniciará automaticamente o download da atualização.

Problemas com atualizações automáticas

É importante destacar que nem todos os dispositivos aplicam o patch de forma automática. Em alguns casos, os usuários precisam forçar manualmente a verificação da nova versão. Relatos em fóruns mostram que, dias após o lançamento, muitos ainda estavam com versões vulneráveis.

Por isso, é essencial reabrir o navegador após a atualização para garantir que as mudanças entrem em vigor.

O que são falhas de dia zero?

Definição e riscos

Falhas de dia zero (zero-day) são vulnerabilidades descobertas antes que os desenvolvedores tenham tempo de criar e liberar uma correção. Elas são especialmente perigosas porque podem ser exploradas imediatamente, sem qualquer tipo de bloqueio prévio por antivírus ou firewalls.

No caso do Chrome, isso significa que malwares podem ser instalados silenciosamente, sem que o usuário perceba. Essas falhas são bastante visadas por grupos de hackers organizados e são frequentemente vendidas no mercado negro digital por altos valores.

Por que são tão difíceis de conter?

Como não há registros anteriores nem soluções prontas, falhas de dia zero exigem uma resposta rápida dos desenvolvedores. O tempo entre a descoberta e a aplicação da correção pode ser determinante para o número de vítimas.

Por isso, o Google opta por manter alguns detalhes em sigilo até que uma parcela significativa dos usuários esteja protegida.

Quais os riscos dessa vulnerabilidade?

Execução de código remoto

A falha CVE-2025-5419 permite que um agente externo execute comandos diretamente na máquina da vítima. Isso significa que o invasor pode:

  • Instalar malware;
  • Roubar credenciais bancárias;
  • Espionar atividades;
  • Apagar ou corromper arquivos;
  • Sequestrar o dispositivo para ataques em rede (como botnets).

Em suma, trata-se de uma ameaça severa à privacidade e a segurança digital.

Comprometimento de empresas

Empresas e instituições públicas também estão na mira. Dispositivos que usam o Chrome para acessar sistemas internos, realizar transações ou gerenciar dados confidenciais podem sofrer invasões em larga escala, com prejuízos financeiros e reputacionais.

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Por isso, especialistas em cibersegurança recomendam atenção redobrada a administradores de sistemas e equipes de TI.

Como se proteger de falhas como essa?

Atualização constante é essencial

Manter o Chrome atualizado é o primeiro passo. Mas tão importante quanto isso é garantir que o sistema operacional e os aplicativos também estejam com os patches de segurança em dia.

Além disso, recomenda-se:

  • Usar antivírus confiável e atualizado;
  • Evitar clicar em links suspeitos;
  • Não baixar arquivos de fontes não confiáveis;
  • Utilizar autenticação de dois fatores sempre que possível.

Monitoramento de dispositivos

Para quem administra redes corporativas, vale investir em ferramentas de monitoramento contínuo, que detectem comportamentos anômalos, e em firewalls com inteligência artificial. A educação digital dos colaboradores também é uma arma poderosa contra ataques baseados em engenharia social.

O papel do Google em responder à ameaça

Transparência e agilidade

O Google tem se mostrado ágil ao identificar e corrigir falhas no Chrome. A atuação da equipe TAG é reconhecida globalmente e tem evitado crises maiores no ambiente digital.

Ao mesmo tempo, a empresa mantém transparência com os usuários, fornecendo informações objetivas e recomendando ações práticas, como a atualização manual.

Parcerias estratégicas

A gigante da tecnologia também incentiva pesquisadores de segurança do mundo todo a reportarem falhas por meio do programa Google Vulnerability Reward Program (VRP). O objetivo é manter o Chrome como um dos navegadores mais seguros da atualidade, mesmo diante de um cenário cada vez mais hostil.

Google Chrome anuncia novas medidas contra senhas fracas de usuários
Imagem: BigTunaOnline / shutterstock.com

Um alerta que não pode ser ignorado

A falha CVE-2025-5419 é um lembrete contundente de que, no mundo digital, nenhum sistema está imune a vulnerabilidades. Mesmo grandes empresas, como o Google, precisam estar em constante vigilância para proteger bilhões de usuários.

Atualizar o Chrome agora é obrigação de todos que valorizam sua privacidade, seus dados e sua segurança. Ignorar esse alerta pode representar a diferença entre navegar com tranquilidade e se tornar a próxima vítima de um ataque silencioso, mas devastador.

Para manter-se protegido, atualize sempre, informe-se e compartilhe esse alerta com amigos, familiares e colegas de trabalho. A segurança cibernética começa com atitudes simples, mas conscientes.

Erivelto Lopes

Autor

Erivelto Lopes

Erivelto Lopes é redator no portal Seu Crédito Digital, com forte compromisso com a verdade, responsabilidade e qualidade da informação. Atua diariamente na produção de conteúdos claros e confiáveis sobre benefícios sociais, economia e atualidades que impactam a vida do cidadão. É apaixonado por informar com agilidade, sempre buscando traduzir temas complexos de forma acessível.

Topicos relacionados