A Google disponibilizou uma nova atualização de segurança para o Chrome em desktop, destinada a resolver uma vulnerabilidade de dia zero que estava a ser ativamente explorada. A correção já pode ser instalada nas versões do browser para Windows, Linux e macOS, e é altamente recomendada para todos os utilizadores, especialmente aqueles que utilizam o navegador em ambientes profissionais ou com dados sensíveis.
Nos últimos anos, as falhas de dia zero têm-se tornado cada vez mais comuns e preocupantes, sobretudo porque permitem a exploração de bugs desconhecidos antes de existirem medidas de mitigação. Só em 2025, esta é já a sétima vulnerabilidade zero-day corrigida pela empresa de Mountain View no Chrome — um sinal claro da importância de manter o navegador sempre atualizado.
O que se sabe sobre a nova vulnerabilidade corrigida
A falha, registada como CVE-2025-13223, está relacionada com um problema de type confusion no motor JavaScript V8, elemento central para o funcionamento de páginas web modernas. A descoberta foi feita por Clément Leigne, investigador do Google Threat Analysis Group (TAG), equipa reconhecida por identificar ataques avançados, muitas vezes associados a atores estatais.
Apesar da gravidade da vulnerabilidade, a Google optou por não divulgar detalhes técnicos sobre o ataque, uma prática comum enquanto a maioria dos utilizadores não tiver instalado a correção. Segundo a empresa:
- A divulgação de mais informação poderia facilitar novas explorações enquanto a atualização não estiver amplamente distribuída;
- As restrições de divulgação poderão manter-se caso a falha também exista em bibliotecas de terceiros ainda não corrigidas;
- Há uma campanha de ataques em curso que explora ativamente esta vulnerabilidade.
Historicamente, o TAG deteta ataques zero-day associados a campanhas de espionagem digital que têm como alvo ativistas, jornalistas, opositores políticos, advogados e outras figuras de risco elevado. No entanto, não há ainda indicações concretas de que esta vulnerabilidade tenha sido usada para distribuir spyware.
Porque é que esta atualização é importante?
Além de ser uma falha classificada como de alta gravidade, trata-se de um bug com potencial para comprometer sistemas sem qualquer interação adicional por parte do utilizador. Para leitores que trabalham em tecnologia, cibersegurança ou que mantêm plataformas de elevado valor, atualizar o Chrome deve ser uma prioridade imediata.
Como atualizar o Chrome (Windows, Linux e macOS)
Embora o Chrome instale atualizações automaticamente, é possível verificar manualmente se a nova versão já está disponível. Basta seguir estes passos:
- Clique nos três pontinhos no canto superior direito do navegador;
- Aceda ao menu Ajuda;
- Selecione Sobre o Google Chrome;
- O Chrome irá verificar automaticamente se existe uma atualização e iniciará o download;
- No final, clique em Reiniciar para concluir a instalação.
As versões corrigidas são:
- Windows: 142.0.7444.175 / 176
- macOS: 142.0.7444.176
- Linux: 142.0.7444.175
Manter o navegador atualizado é uma das defesas mais eficazes contra ataques modernos, sobretudo quando se trata de vulnerabilidades zero-day com exploração ativa.




















