Chrome 88 comble une grave faille de sécurité, faites vite la mise à jour

Google lance une mise à jour de Chrome 88 (88.0.4321.150) pour patcher une faille 0-Day dans Chrome WebAssembly et JavaScript engine V8 qui serait à la fois très grave, et activement exploitée par des pirates dans la nature. Cette faille facilite la prise de contrôles des PC sur lesquels Chrome est installé. En raison de la sévérité du problème et de son exploitation par des acteurs malveillants, Google préfère pour le moment ne pas décrire la faille dans le détail.

Google Chrome 88

Google est en train de déployer un nouveau correctif pour Chrome 88 pour Windows, Mac et Linux (88.0.4324.150). Ce patch vise essentiellement à corriger une faille 0-day très dangereuse qui serait activement exploitée dans la nature par des pirates. A cause de cela, Google préfère pour le moment rester discret sur les détails de la faille désormais enregistrée sous la référence CVE-2021-21148. On sait néanmoins sa gravité, et les composants de Chrome qu'elle affecte.

Ainsi le chercheur en sécurité Mattias Buelens explique dans un post de blog que le problème touche les composants WebAssembly et JavaScript engine V8. La faille permet ainsi à des pirates de prendre contrôle de PC Windows 10 via Google Chrome. Google souligne qu'il est urgent de mettre votre navigateur à jour immédiatement en raison du fait que la faille de sécurité est activement exploitée dans la nature. Il n'existe aucun autre moyen de se protéger.

Lire également : Chrome – Google corrige trois failles critiques, installez la mise à jour d’urgence

La faille de Google Chrome 88 serait activement exploitée par des pirates nord-coréens

Google explique dans les notes de version du patch :

“”L'accès aux détails du bug et ses liens est susceptible d'être restreint jusqu'à ce qu'une majorité d'utilisateurs ait pu faire la mise à jour. Nous retiendrons également des restrictions si le bug existe dans une librairie tierce dont dépendent d'autres projet de façon similaire, sans qu'il n'ait été adressé”, détaille Google.

A en croire nos confrères de Engadget des gouvernements, notamment la Corée du Nord, pourraient se cacher derrière l'exploitation de cette nouvelle faille de sécurité. Dans tous les cas, il est indispensable de mettre votre navigateur Chorme, Edge, Chromium ou tout autre navigateur dérivé de Chromium à jour au plus vite – y compris si vous avez activé les mises à jour automatique. Il vous faut pour cela aller dans les réglages de votre navigateur et de lancer une recherche de mises à jour.

Source : Engadget


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…