Risolte vulnerabilità in Google Chrome (AL01/250918/CSIRT-ITA)
Data:
18 Settembre 2025
Impatto Sistemico
Critico (78.97)
Sintesi
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere quattro vulnerabilità di sicurezza con gravità “alta”. Nel dettaglio la CVE-2025-10585, di tipo zero-day, consentirebbe a un utente malintenzionato remoto di indurre l’utente a visitare una pagina Web malevola opportunamente predisposta.
Tipologia
- Remote Code Execution
- Security Feature Bypass
- URL Redirection
Prodotti e/o versioni affette
Google Chrome
- versioni precedenti alla 140.0.7339.185/.186 per Windows
- versioni precedenti alla 140.0.7339.185/.186 per Mac
- versioni precedenti alla 140.0.7339.185 per Linux
Azioni di mitigazione
In linea con le dichiarazioni di Google, si raccomanda di aggiornare il prodotto per Windows, Mac e Linux all’ultima versione disponibile.
Riferimenti
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-10500 | CVE-2025-10501 | CVE-2025-10502 | CVE-2025-10585 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 18-09-2025 | 18/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
18 Settembre 2025, 10:15