Update Patch Darurat untuk Kerentanan Google Chrome Bowser Zero-Day
September 19, 2025
Deskripsi
1
| |
|
|
| |
Google merilis update patch darurat untuk Chrome browser bagi pengguna Windows, MacOS, dan Linux. Diinformasikan bahwa update patch tersebut memperbaiki 4 kerentanan (CVE-2025-10500, CVE-2025-10501, CVE-2025-10502, dan CVE-2025-10585) dimana salah satu dari kerentanan tersebut bersifat zero-day dan aktif dieksploitasi. Untuk saat ini, Google masih belum merilis informasi detail teknis dari kerentanan tersebut dengan tujuan untuk memberi waktu hingga sebagian besar pengguna melakukan update patch.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Meskipun Google tidak merilis informasi detail teknis terkait kerentanan, berikut informasi singkat mengenai 4 kerentanan yang diperbaiki pada update patch Chrome browser versi 140.0.7339.185/.186 (Windows & MacOS) & 140.0.7339.185 (Linux),
- (CVE-2025-10585) severity high yang aktif dieksploitasi, dengan informasi kerentanan Type Confusion in V8. Dilaporkan oleh Tim Google Threat Analysis pada 2025-09-16
- (CVE-2025-10500) severity critical, dengan informasi kerentanan Use after free in Google Dawn. Dilaporkan oleh Giunash (Gyujeong Jin) pada 2025-08-03
- (CVE-2025-10501) severity critical, dengan informasi kerentanan Use after free in WebRTC. Dilaporkan oleh sherkito pada 2025-08-23
- (CVE-2025-10502) severity high, dengan informasi kerentanan Heap buffer overflow in ANGLE. Dilaporkan oleh Google AI Big Sleep pada 2025-08-12
|
|
| |
|
|
Versi Terdampak
3
| Produk yang Terdampak |
Versi yang Terdampak |
Versi yang sudah diperbarui |
| Google Chrome |
- < 140.0.7339.185/.186 for Windows & MacOS
|
- 140.0.7339.185/.186 for Windows & MacOS
|
- < 140.0.7339.185 for Linux
|
|
Rekomendasi
4
| |
|
|
| |
- Pastikan telah menggunakan versi Chrome browser terbaru yang sudah diperbaiki.
- Meskipun Chrome browser memiliki fitur auto update, pengguna dapat melakukan percepatan update patch secara manual melalui ”Chrome Menu > Help > About Google Chrome”.
|
|
| |
|
|