Google Chrome Lanza Actualización Crítica de Seguridad para Vulnerabilidad Zero-Day

Google lanza actualización de emergencia para Chrome con correcciones para 4 vulnerabilidades de alto riesgo, incluyendo un exploit zero-day (CVE-2025-10585) activo en ataques. Los usuarios deben actualizar inmediatamente.

Google Chrome Lanza Actualización Crítica de Seguridad para Vulnerabilidad Zero-Day
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Parche de Emergencia Desplegado

Google ha lanzado una actualización de seguridad urgente para Chrome que aborda cuatro vulnerabilidades de alto riesgo, incluyendo un exploit zero-day que se está utilizando activamente en ataques. La actualización del canal estable versión 140.0.7339.185/.186 para Windows/Mac y 140.0.7339.185 para Linux contiene correcciones cruciales que los usuarios deben instalar inmediatamente.

Detalles de la Vulnerabilidad Zero-Day

La vulnerabilidad más crítica, CVE-2025-10585, es un problema de confusión de tipos en el motor V8 JavaScript de Chrome que los atacantes están explotando activamente. Este problema de alto riesgo permite la ejecución remota de código y puede permitir a los atacantes tomar el control de los sistemas afectados. El Threat Analysis Group de Google descubrió la vulnerabilidad el 16 de septiembre de 2025 y la empresa ofrece una recompensa de $15,000 por el descubrimiento.

'Somos conscientes de que existe un exploit para CVE-2025-10585 en la naturaleza y recomendamos a los usuarios que actualicen inmediatamente,' declaró Srinivas Sista del equipo de seguridad de Google Chrome.

Correcciones de Seguridad Adicionales

La actualización aborda otras tres vulnerabilidades de alto riesgo: CVE-2025-10500 (use-after-free en el framework gráfico Dawn), CVE-2025-10501 (use-after-free en WebRTC), y CVE-2025-10502 (desbordamiento de búfer de montón en la capa gráfica ANGLE). Estas vulnerabilidades fueron reportadas por investigadores de seguridad externos entre el 3 y el 23 de agosto de 2025.

Proceso de Actualización y Recomendaciones

Chrome se actualizará automáticamente para la mayoría de los usuarios. Para verificar manualmente las actualizaciones, navegue al menú de Chrome > Ayuda > Acerca de Google Chrome. El navegador verificará e instalará las actualizaciones disponibles. Los administradores empresariales deben implementar la actualización rápidamente en sus organizaciones.

Google utiliza herramientas de seguridad avanzadas que incluyen AddressSanitizer, MemorySanitizer e Integridad de Flujo de Control para detectar y prevenir tales vulnerabilidades durante el desarrollo. La empresa mantiene un programa de seguridad robusto con recompensas por errores de hasta $15,000 para hallazgos críticos.

Artículos relacionados

Estudio alemán: Google puede acceder a tu caja fuerte de contraseñas
Tecnologia
AI relevance 94.4%

Estudio alemán: Google puede acceder a tu caja fuerte de contraseñas

Un estudio alemán de ciberseguridad revela fallos de seguridad en el gestor de contraseñas de Google Chrome. Cinco...

Vulnerabilidad Crítica en Routers D-Link es Explotada Activamente
Tecnologia
AI relevance 88.9%

Vulnerabilidad Crítica en Routers D-Link es Explotada Activamente

Una vulnerabilidad crítica en routers D-Link obsoletos permite a hackers tomar el control total del dispositivo. No...

Gmail recibe importante actualización de Material Design 3
Tecnologia
AI relevance 83.3%

Gmail recibe importante actualización de Material Design 3

Google ha lanzado un importante rediseño de Gmail con Material Design 3 que incluye formas redondeadas, animaciones...

Nueva malware Android Sturnus amenaza seguridad móvil
Tecnologia
AI relevance 77.8%

Nueva malware Android Sturnus amenaza seguridad móvil

El nuevo malware Android Sturnus elude aplicaciones de mensajería cifrada capturando contenido de pantalla, utiliza...

Servicios de emergencia evalúan accidentes de tráfico y mejoras de seguridad
Accidente
AI relevance 72.2%

Servicios de emergencia evalúan accidentes de tráfico y mejoras de seguridad

Los servicios de emergencia evalúan la respuesta a accidentes de tráfico, identifican lecciones clave y proponen...

Guía del Ataque Coruna iOS: Amenaza de Spyware con 23 Exploits para iPhone
Tecnologia
AI relevance 66.7%

Guía del Ataque Coruna iOS: Amenaza de Spyware con 23 Exploits para iPhone

El ataque Coruna iOS apunta a iPhones con 23 exploits a través de Safari. Actualice a iOS 17.2.1+ o habilite Modo de...