Chrome : Google déploie en urgence un patch pour une faille de sécurité déjà exploitée

Google vient de déployer en urgence un patch pour Google Chrome. Des chercheurs en sécurité informatique ont repéré quatre failles de sécurité critiques. Problème, l'une d'entre elles est actuellement exploitée par des pirates à fins malveillantes.

google chrome
Crédits : Pixabay

Alors qu'une étude a récemment prouvé que des millions d'extensions jouaient avec la sécurité des utilisateurs de Google Chrome, le célèbre navigateur est encore victime de plusieurs failles de sécurité. En effet, des chercheurs en sécurité informatique ont repéré quatre vulnérabilités critiques sur Google Chrome.

Problème, l'une d'entre elles est actuellement exploitée par des pirates. Selon les dires de Google, cette faille concerne la bibliothèque WebGL, qui sert notamment à afficher des modèles en 2D et 3D sur vos différentes pages web sans avoir à télécharger de modules complémentaires. Cette spécification d'interface de programmation est utilisée par la grande majorité des navigateurs actuels, comme Mozilla Firefox, Microsoft Edge, ou encore Safari et Opera. Le WebGL s'impose d'ailleurs comme la principale solution de remplacement à Flash Player, disparu depuis le 9 juin des versions Windows 10 les plus récentes.

Comme le précise Google, ces quatre failles proviennent d'une gestion incorrecte du mémoire du navigateur. Et pour l'heure, il est impossible de savoir comment cette fameuse faille a été exploitée par les pirates ni d'en connaître les dangers éventuels pour les utilisateurs. Google n'a pas encore donné de détails à ce sujet.

À lire également : Chrome 91 – mettez vite le navigateur PC et Android à jour pour corriger cette vilaine faille 0-day

Une faille Google Chrome actuellement exploitée

Nous tenons également à remercier tous les chercheurs en sécurité qui ont travaillé avec nous pendant le cycle de développement afin d'éviter que des bugs de sécurité n'atteignent le canal stable. Google est conscient qu'un exploit pour la faille CVE-2021-30554 existe dans la nature”, précise la firme de Mountain View.

Face à l'urgence de la situation, Google a donc déployé un correctif ce jeudi 17 juin 2021. Malgré le fait que le déploiement durera plusieurs semaines pour toucher l'ensemble des utilisateurs, ce patch permet de couper l'herbe sous le pied aux pirates qui exploitent actuellement cette vulnérabilité. Notez qu'il s'agit de la version 91.0.4472.114 sur Windows, Mac et Linux.

Si vous souhaitez savoir sous quelle version vous êtes, il suffit de se rendre dans les Paramètres de Google Chrome, accessible via les trois points de suspension verticaux. Rendez-vous ensuite dans l'onglet Aide, puis “À propos de Google“. Si votre navigateur n'est pas sous la dernière version disponible, le téléchargement de la mise à jour s'enclenchera automatiquement. Restez donc à l'affût pour guetter l'arrivée du correctif de Google.

Source : Google

 


Réagissez à cet article !

Demandez nos derniers articles !

Steam Controller : à peine en rupture de stock, la manette se vend déjà une fortune sur eBay

De manière tout à fait prévisible, il n’aura pas fallu longtemps à Valve pour écouler son stock de Steam Controller. Encore moins surprenants, de petits malins en profitent déjà pour…

Le pack MacBook Neo + AirPods 4 est à prix cassé pour le dernier jour des French Days, vite !

Les produits Apple sont enfin abordables en 2026. Et c’est encore plus le cas avec cette promotion. Mais attention, elle se termine ce soir ! Pour le dernier jour des…

Logitech MX Keys Mini : le clavier compact passe à 48 € au lieu de 119 €, c’est un prix sacrifié !

Pour le dernier jour des French Days, le Logitech MX Keys Mini est de retour à prix cassé sur Amazon ! Vous pouvez ainsi vous l’offrir à 48,69 € au…

Cette vidéo nous montre comment on va plier et déplier l’iPhone Ultra

L’iPhone Ultra, le premier mobile pliable d’Apple, continue de se dévoiler. Une vidéo nous présente une maquette de l’appareil en action, qui dégage un sentiment de solidité et de durabilité….

Pour les 20 ans de l’iPhone, Apple prépare une révolution de design encore plus marquante que pour l’iPhone X

On s’approche des 20 ans de l’iPhone, et pour l’occasion, Apple veut nous refaire le coup de l’iPhone X avec un design innovant encore jamais vu sur un mobile. Dans…

Entourer pour chercher était déjà l’une des meilleures fonctions d’Android et s’améliore encore

La bien pratique fonction Entourer pour chercher d’Android va désormais prendre en charge plus de contexte pour des réponses plus pertinentes. Google donne la possibilité de joindre une URL ou…

IA

Samsung Galaxy : cette annonce fait craindre le pire pour le prix des smartphones abordables du constructeur

Samsung vient d’officialiser l’arrêt de la production de la mémoire LPDDR4 et LPDDR4, au profit de la nouvelle génération de RAM. Autrement dit, les smartphones entrée et milieu de gamme…

Samsung laisse lui-même fuiter des images officielles des Galaxy Z Fold 8 et Wide Fold

Des images officielles du Galaxy Z Fold 8 et du Galaxy Wide Fold ont été découvertes au sein de One UI 9. L’occasion de confirmer leur design déjà aperçu dans…

One UI 8.5 : la version stable arriverait très bientôt sur les Galaxy S25, cette fois c’est la bonne ?

Après les prévisions ratées du déploiement de One UI 8.5 début mai, une nouvelle fuite redonne espoir quant au lancement imminent de la version stable. La feuille de route pour…

105 € de remise sur le Nothing Phone (3a) pour les French Days, mais l’offre ne dure pas

Le Nothing Phone (3a) en version 12 Go/256 Go perd 105 € sur son prix à l’occasion des French Days. Cdiscount le propose à 274 € au lieu de 379 €,…