Google telah merilis pembaruan keamanan darurat untuk memperbaiki kerentanan zero-day Chrome ketujuh yang dieksploitasi dalam serangan tahun ini.
“Google menyadari bahwa eksploitasi untuk CVE-2025-13223 ada di alam liar,” raksasa pencarian itu memperingatkan dalam sebuah penasehat keamanan diterbitkan pada hari Senin.
Kerentanan dengan tingkat keparahan yang tinggi ini disebabkan oleh a kebingungan mengetik kelemahan pada mesin JavaScript V8 Chrome, yang dilaporkan minggu lalu oleh Clement Lecigne dari Grup Analisis Ancaman Google. Google TAG sering kali menandai eksploitasi zero-day yang dilakukan oleh kelompok ancaman yang disponsori pemerintah dalam kampanye spyware yang menargetkan individu berisiko tinggi, termasuk jurnalis, politisi oposisi, dan pembangkang.
Google memperbaiki kelemahan zero-day dengan merilis 142.0.7444.175/.176 untuk Windows, 142.0.7444.176 untuk Mac, dan 142.0.7444.175 untuk Linux.
Meskipun versi baru ini dijadwalkan untuk diluncurkan ke semua pengguna di saluran Desktop Stabil dalam beberapa minggu mendatang, patch tersebut segera tersedia saat BleepingComputer memeriksa pembaruan terkini.
Meskipun browser web Chrome diperbarui secara otomatis saat patch keamanan tersedia, pengguna juga dapat mengonfirmasi bahwa mereka menjalankan versi terbaru dengan membuka menu Chrome > Bantuan > Tentang Google Chrome, membiarkan pembaruan selesai, lalu mengeklik tombol ‘Luncurkan Ulang’ untuk memasangnya.
Meskipun Google telah mengonfirmasi bahwa CVE-2025-13223 digunakan dalam serangan, Google masih harus membagikan detail tambahan mengenai eksploitasi aktif.
“Akses ke detail bug dan tautan mungkin tetap dibatasi sampai sebagian besar pengguna mendapat pembaruan dengan perbaikan,” kata Google. “Kami juga akan mempertahankan pembatasan jika bug tersebut ada di perpustakaan pihak ketiga yang juga diandalkan oleh proyek lain, namun belum diperbaiki.”
Ini adalah serangan zero-day Chrome ketujuh yang dieksploitasi dalam serangan yang telah diperbaiki oleh Google tahun ini, dan enam serangan lainnya telah ditambal pada bulan Maret, Mei, Juni, Juli, dan September.
Pada bulan September dan Juli, mereka mengatasi dua zero-day yang dieksploitasi secara aktif (CVE-2025-10585 Dan CVE-2025-6558) dilaporkan oleh peneliti Google TAG.
Google merilis pembaruan keamanan darurat tambahan pada bulan Mei untuk mengatasi kerentanan zero-day Chrome (CVE-2025-4664) yang memungkinkan pelaku ancaman membajak akun. Pembaruan ini juga memperbaiki kesalahan baca dan tulis di luar batas (CVE-2025-5419) di mesin JavaScript V8 yang ditemukan oleh Google TAG pada bulan Juni.
Pada bulan Maret, Google juga menambal kelemahan sandbox escape dengan tingkat keparahan tinggi (CVE-2025-2783) dilaporkan oleh Kaspersky, yang dieksploitasi dalam serangan spionase terhadap media Rusia dan organisasi pemerintah.
Pada tahun 2024, Google mengatasi 10 bug zero-day lainnya yang didemonstrasikan selama kompetisi peretasan Pwn2Own atau dieksploitasi dalam serangan.
Tolok Ukur Anggaran CISO 2026
Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.
Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.









