Google colmate plus de 40 nouvelles failles Chrome, installez la mise à jour sans tarder

Google a corrigé 42 failles de sécurité dans Chrome, dont trois jugées critiques par ses propres équipes. Ces vulnérabilités permettent à un simple site piégé de prendre le contrôle de l’ordinateur d’une victime. La mise à jour doit être installée sans attendre.
Google vient de débusquer une nouvelle salve de failles de sécurité dans le code de Chrome. Le géant de Mountain View a en effet découvert 42 failles de sécurité, dont trois vulnérabilités considérées comme critiques par les équipes de Google.
Pour Google, une faille est « critique » quand un simple site web piégé suffit à prendre le contrôle de votre ordinateur, à partir du navigateur. Le pirate peut s’évader de l’espace clos du navigateur, afin de modifier ou voler vos fichiers.
À lire aussi : Claude n’a plus besoin de Google Chrome pour surfer sur Internet
Les trois failles critiques
La faille la plus importante touche WebGL, la brique logicielle qui permet aux sites web d’afficher des graphismes avec la carte graphique. Repérée en interne par les équipes de Google, la vulnérabilité est décrite comme un problème de « lecture hors limites ». Elle survient lorsque le navigateur va chercher une information un peu plus loin que la case mémoire qui lui était réservée. Chrome finit alors par lire des données qui ne lui appartiennent pas. Exploitée par un pirate, la faille permet de récupérer des fragments de mémoire ou de faire planter le navigateur.
Les deux autres failles critiques sont des vulnérabilités de type « use-after-free ». Elle apparaît quand un logiciel continue de solliciter une portion de mémoire déjà libérée. Cette faiblesse ouvre la porte à un plantage du navigateur, à un vol de données sensibles, ou pire, à l’exécution de code malveillant par un attaquant.
Au-delà du trio critique, Chrome 153 corrige 28 vulnérabilités de gravité élevée. Le reste des failles est classé moyen, avec une seule faille de faible gravité. Le « use-after-free » est le type de bug le plus représenté, avec douze cas au total. Sur Chrome, ce type de bug reste l’un des plus fréquents, avec les failles touchant le moteur JavaScript V8.
À lire aussi : Chrome corrige en urgence une faille déjà exploitée par des pirates
Installez vite la mise à jour
Sur les 42 vulnérabilités, 26 ont été découvertes en interne et 16 par des chercheurs indépendants, avec plusieurs primes à la clé. Comme à chaque cycle de mises à jour, Google garde le secret sur les détails techniques de ces failles tant que la majorité des utilisateurs n’a pas reçu le correctif.
Pour rappel, Chrome se met à jour tout seul en arrière-plan, mais le correctif ne s’applique qu’après un redémarrage du navigateur. Pour forcer la vérification, ouvrez le menu Chrome, puis Aide, puis À propos de Google Chrome. Laissez ensuite la mise à jour s’installer et cliquez sur Relancer.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.