Chrome : mise à jour urgente corrige cinq failles, dont trois critiques
Google a publié une mise a jour urgente de Chrome pour corriger cinq vulnérabilites decouvertes dans le code du navigateur. Sans correctif, ces failles peuvent permettre l’execution de code a distance si un internaute visite une page web piegee.
Trois vulnerabilites critique
Parmi les cinq failles, trois sont classees comme critiques :
- WebGPU – Cette technologie, qui accelere le rendu graphique dans le navigateur, contient une faille permettant a un site malveillant d’ecrire des donnees hors des zones prevues. Cela peut conduire a la corruption de la memoire de Chrome et, dans le pire des cas, a l’execution de code a distance.
- Views – Le moteur qui gere le rendu visuel des elements du navigateur comporte une vulnerabilite exploitables via une page piegee. Elle pourrait permettre de manipuler l’interface, favorisant des attaques visant l’utilisateur.
- V8 – Le moteur JavaScript de Chrome presente une nouvelle faille. En exploitant des scripts caches, des pirates peuvent potentiellement executer du code non autorise a distance. Des vulnerabilites sont regulierement identifiees dans V8.
Deux failles affectant la barre d’adresse
Les deux autres corrections sont de gravite moyenne et concernent la barre d’adresse :
- Une faille permettant d’afficher une fausse URL, outil classique pour des attaques de type phishing.
- Une faille qui permet de manipuler la presentation de l’URL dans la barre d’adresse.
En combinaison, ces cinq vulnerabilites concernent tous les utilisateurs de Chrome. Google a travaille avec des chercheurs externes pour deployer les correctifs rapidement.
Versions corrigees et procedure de mise a jour
Google recommande d’installer les versions suivantes : 142.0.7444.134/.135 pour Windows, 142.0.7444.135 pour macOS et 142.0.7444.134 pour Linux.
Pour mettre a jour Chrome :
- Ouvrez Chrome.
- Allez dans le menu Aide puis A propos de Google Chrome.
- Le navigateur recherchera automatiquement une mise a jour. Si une mise a jour est disponible, elle sera telechargee et installee.
- Une fois l’installation terminee, cliquez sur Relancer pour appliquer la mise a jour.
Appliquer cette mise a jour est la mesure la plus simple et la plus efficace pour se proteger contre ces risques.




