CSIRT Toscana

Risolte vulnerabilità in Google Chrome (AL01/250918/CSIRT-ITA)

Data:
18 Settembre 2025

Impatto Sistemico

Critico (78.97)

Sintesi

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere quattro vulnerabilità di sicurezza con gravità “alta”. Nel dettaglio la CVE-2025-10585, di tipo zero-day, consentirebbe a un utente malintenzionato remoto di indurre l’utente a visitare una pagina Web malevola opportunamente predisposta.

Tipologia

  • Remote Code Execution
  • Security Feature Bypass
  • URL Redirection

Prodotti e/o versioni affette

Google Chrome

  • versioni precedenti alla 140.0.7339.185/.186 per Windows
  • versioni precedenti alla 140.0.7339.185/.186 per Mac
  • versioni precedenti alla 140.0.7339.185 per Linux

Azioni di mitigazione

In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 18-09-2025 18/09/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

18 Settembre 2025, 10:15