Google corrige des failles de sécurité dans son navigateur, dont l'une est déjà exploitée : Mettez à jour maintenant !
Google a corrigé plusieurs failles de sécurité critiques dans son navigateur, dont une était activement exploitée. Protégez vos données : mettez à jour votre navigateur immédiatement pour une sécurité numérique optimale.
Les choses les plus importantes que vous devez savoir
- Libéré Google Une mise à jour de sécurité critique corrige 12 vulnérabilités, notamment la vulnérabilité V8 Species Conflict (CVE-2026-85046) qui est actuellement exploitée pour exécuter du code malveillant à distance.
- Cette vulnérabilité est la sixième faille zero-day que Google a corrigée dans Chrome cette année, et elle permet aux attaquants d'exécuter du code arbitraire au sein de l'environnement de sécurité via une page HTML spécialement conçue.
- Les utilisateurs de navigateurs basés sur Chromium tels que Edge, Brave, Opera et Vivaldi doivent effectuer la mise à jour immédiatement, car ces navigateurs sont affectés par les mêmes failles de sécurité.
Google a publié une nouvelle version de son navigateur Chrome pour Windows, Mac et Linux, corrigeant douze failles de sécurité. Parmi celles-ci, une faille critique est activement exploitée dans des attaques réelles.

Dans un avis de sécurité publié sur le blog de Google le 3 septembre, la société de moteurs de recherche a déclaré que la dernière version de Chrome est désormais 152.0.7977.82/.83 pour les systèmes Windows et Mac, et 152.0.7977.82 pour Linux.
La mise à jour sera déployée progressivement. Vérifiez si vous l'avez déjà reçue. Dans la plupart des cas, elle est automatique et immédiate. En cas de doute, cliquez sur les trois points verticaux en haut à droite de votre navigateur et sélectionnez « Aide ». Accédez ensuite à « À propos de Google Chrome » pour trouver le numéro de version.
Exécution à distance de code malveillant
Cette mise à jour est cruciale car elle corrige des failles de sécurité critiques permettant l'exécution de code malveillant à distance sur votre appareil. Elle corrige un total de 12 vulnérabilités, dont la plupart sont classées comme hautement critiques. Parmi elles figure un bug de type « conflit d'espèces dans V8 » découvert par le chercheur en sécurité Salvatore Golezia.
En reconnaissance de ses efforts, Golezia a reçu une prime de 1 000 $. Cette vulnérabilité semble être activement exploitée lors d'attaques réelles, mais Google (comme à son habitude) a décidé de ne pas divulguer de détails précis tant que la majorité des navigateurs ne seront pas protégés.
Cette vulnérabilité est connue sous le nom de CVE-2026-85046. Dans la National Vulnerability Database (NVD), elle est décrite comme un « conflit d'espèces dans V8 de Google Chrome [permet] à un attaquant distant d'exécuter du code arbitraire dans l'environnement sandbox via une page HTML spécialement conçue ».
V8 est le moteur JavaScript du navigateur Chrome , permettant l'exécution d'applications web et de sites web interactifs au sein du navigateur. Une analyse technique de cette vulnérabilité est disponible sur le blog de Golizia.
Vous trouverez la liste complète des failles de sécurité qui ont été corrigées via ce lien.
Il s'agit de la sixième faille zero-day corrigée par Chrome depuis le début de l'année. Elle affecte également d'autres navigateurs basés sur Chromium ; si vous utilisez Edge, Brave, Opera ou Vivaldi, assurez-vous de mettre à jour votre navigateur vers la dernière version dès que possible.
via The Hacker News
Les commentaires sont fermés.