Google ha publicado el 30 de junio una actualización importante para su navegador Google Chrome. Corrige una vulnerabilidad registrada como CVE-2025-6554 y calificada como crítica y es de día cero, recibiendo una puntuación CVSS de 8,8. La están explotando activamente los piratas informáticos, por lo que se recomienda que actualices cuanto antes y mantengas así tu navegador protegido y no des facilidades a los atacantes.
Esta vulnerabilidad ha sido descubierta por parte de Clément Lecigne, que pertenece al Grupo de Análisis de Amenazas de Google, el pasado 25 de junio. Los piratas informáticos ya cuentan con exploits para este fallo, por lo que instan a actuar lo antes posible y corregir este problema en el que es, actualmente, el navegador más utilizado por los usuarios en Internet.
Grave vulnerabilidad en Google Chrome
Esta vulnerabilidad afecta al motor JavaScript V8 de Chrome e impide al navegador procesar contenido web en plataformas Windows, macOS y Linux. Por tanto, es un problema que afecta a diferentes sistemas operativos. Un factor importante, que hace que esta vulnerabilidad sea más grave, es que no requiere de acceso físico al dispositivo, sino que un atacante remoto podría realizar operaciones de lectura y escritura arbitrarias en la memoria del navegador.
Con esto, podría hacer que los usuarios terminen en una página web maliciosa, aunque su intención fuera entrar en un sitio fiable. De esta forma, podrían robar datos personales o contraseñas, además de provocar que la víctima descargue algún archivo malicioso e infectar el dispositivo.
Además, en caso de una explotación exitosa, un cibercriminal podría ejecutar código arbitrario y comprometer por completo el sistema. Desde Google, en el comunicado que han publicado el 30 de junio sobre este problema y su solución, mencionan que tienen constancia de que hay un exploit que están utilizando.
Las vulnerabilidades de día cero, como es el caso, son muy peligrosas. Significa que los responsables de ese software, en este caso Google Chrome, no son conscientes del problema y, por tanto, aún no hay una solución. Los atacantes se aprovechan de ello y consiguen comprometer sistemas hasta que aparece una actualización y corrige el problema.
No es raro encontrarnos con vulnerabilidades de este tipo. Es algo que puede afectar al navegador, a las extensiones que instalas, al sistema operativo… Los desarrolladores suelen lanzar parches y actualizaciones para solucionar estos problemas y no dar facilidades a los cibercriminales.
Soluciona el problema
Para mitigar este problema, simplemente debes actualizar el navegador. En el caso de Windows, necesitas contar con las versiones 138.0.7204.96 o 138.0.7204.97. Si utilizas macOS, tendrías que verificar que cuentas con las versiones 138.0.7204.92 o 138.0.7204.93. En cuanto a Linux, deberías tener la versión 138.0.7204.96.
Comprobar la versión que tienes instalada, es muy sencillo. Necesitas ir al menú de arriba a la derecha, entras en Ayuda y pinchas en Información de Google Chrome. Automáticamente te mostrará qué versión tienes instalada y, en caso de que haya alguna más reciente, comenzará el proceso de actualización. El proceso es similar en todos los sistemas operativos.

Como ves en la imagen de arriba, la versión instalada en el navegador era anterior a la que corrige el problema. Por tanto, Google Chrome, instalado en Windows, era vulnerable a CVE-2025-6554. Al actualizar el programa, efectivamente ya sí cuenta con la versión 138.0.7204.97, que es la última disponible. En la captura que te ponemos abajo, puedes ver que ya aparece la actualización realizada correctamente. Cuando la instales, asegúrate de reiniciar el navegador para que se apliquen los cambios.

En definitiva, es necesario que actualices Google Chrome de inmediato para protegerte de esta vulnerabilidad de día cero. Igualmente, debes tener cuidado con las ventanas emergentes del navegador, los sitios que visitas o las extensiones que instalas. La seguridad depende de ti, de no cometer errores en Internet, además de contar con un buen antivirus y verificar que todo lo que tienes instalado, esté actualizado bien.