Chrome, Edge : une faille de sécurité critique permet de pirater votre ordinateur

Google Chrome, Microsoft Edge et tous les navigateurs basés sur Chromium sont victimes d'une faille de sécurité. En exploitant cette brèche de type zero-day, un attaquant est capable d'exécuter du code à distance à l'insu des utilisateurs. En s'appuyant sur une autre faille, un individu malveillant pourrait théoriquement pirater votre ordinateur. 

Google Chrome

Ce 12 avril 2021, Rajvardhan Agarwal, un chercheur en sécurité informatique, a révélé l'existence d'une faille de sécurité Z-zero-day au sein de Chrome et des navigateurs qui s'appuient sur le moteur de rendu Chromium, dont Microsoft Edge. Pour rappel, une faille de type zéro-day est une brèche d'un logiciel ou d'un système d'exploitation qui n'a pas encore corrigée. Par contre, elle a été dévoilée publiquement, ce qui ouvre la possibilité que des pirates cherchent à l'exploiter à des fins criminelles.

D'après les découvertes de Rajvardhan Agarwal, cette faille de sécurité permet d'exécuter du code à distance sur un ordinateur via le moteur JavaScript V8 dans les navigateurs basés sur Chromium. Dans le compte rendu publié sur Github, le chercheur en sécurité informatique explique avoir pu lancer la calculatrice de l'ordinateur en passant par le navigateur web.

Sur le même sujet : un dangereux malware se diffuse dans une trentaine d’extensions Google Chrome et Microsoft Edge, désinstallez-les rapidement !

Une faille de sécurité bloquée par la sandbox de Chrome et Edge

D'après Rajvardhan Agarwal, cette brèche est ensuite bloquée par la sandbox du navigateur web. La sandbox, ou bac à sable, est une limite de sécurité de Google qui permet d'isoler les différents processus et composants du navigateur. Pour exploiter cette faille, il est donc nécessaire de la combiner avec une brèche permettant de s'affranchir de la sandbox. Sinon, l'individu malveillant se retrouvera bloqué et incapable de nuire. Notez qu'une option permet de désactiver la sandbox sur Chrome et Edge, mettant en danger certains internautes.

L'expert assure que cette faille a été patchée par le moteur JavaScript V8. Par contre, ce correctif n'est pas inclus dans la dernière version de Chromium, dont Chrome 89 et Microsoft Edge 89. On peut s'attendre à ce qu'un patch soit inclus dans la future version des navigateurs, Chrome 90 et Edge 90. On vous en dit plus dès que possible. En attendant plus d'informations, n'hésitez pas à donner votre avis dans les commentaires ci-dessous.

https://twitter.com/r4j0x00/status/1381643526010597380?s=20


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Chrome sur Android accueille enfin cette option pratique de la version PC

Le rapprochement entre Chrome version mobile et version bureau continue. L’application Android du navigateur va gagner cette fonctionnalité bien utile pour pas mal d’utilisateurs. Ça paraît bête à dire, mais…

PS5 : un nouveau God of War, le DLC de Ghost of Yotei, Pragmata se montre encore, toutes les plus grosses annonces du State of Play

Hier soir s’est tenu un très gros State of Play qui, comme à son habitude, a dévoilé les prochaines cartouches de Sony pour sa PS5. La soirée a été très…

GeForce Now est disponible sur les Fire TV d’Amazon, voici les modèles compatibles

Environ un mois après son annonce, Nvidia déploie son service de cloud gaming GeForce Now à certains dispositifs Fire TV d’Amazon. Voyons lesquels y ont droit et pour quel résultat….

L’iPhone pourra capter la 5G de partout, vraiment partout grâce à ce nouveau composant

Apple prépare une nouveauté qui pourrait bouleverser la connectivité mobile. L’iPhone 18 Pro serait capable de capter la 5G même sans réseau classique. Cette avancée serait rendue possible par un…

Meilleures tablettes tactiles : quel modèle acheter en 2026 ?

Si vous cherchez la meilleure tablette Android ou iPad, vous êtes au bon endroit ! Notre guide d’achat des tablettes est là pour vous aider à faire votre choix parmi les nombreux modèles et toutes les marques disponibles sur le marché. Suivez le guide !

Lancement du Huawei Mate 80 Pro à l’international : voici les produits avec lesquels il partagera l’affiche

Nombreux sont les constructeurs à se partager l’affiche du mois de février. En plus de Google et de Samsung, une marque chinoise a également prévu de présenter ses nouveaux produits…

Ce système solaire vraiment bizarre renverse toutes les règles connues des astronomes

Un système solaire totalement déréglé vient d’être découvert. Ses planètes sont disposées à l’envers, ce qui défie toutes les lois connues. Les scientifiques n’avaient jamais observé une configuration aussi étrange….

Google Pixel 10a : sa fiche technique se précise encore et révèle une autonomie très prometteuse

Le Pixel 10a continue de se dévoiler à mesure que sa date de lancement approche. Le label européen aurait fuité : le document révèle plusieurs informations utiles, mais l’une d’elles attire…

Spider-Noir : Prime Video diffuse une première bande-annonce pour la série, qui s’annonce aussi loufoque que géniale

Découvrez la première bande-annonce pour la série Spider-Noir d’Amazon Prime Video, avec Nicolas Cage au casting et une esthétique des plus léchées.  Spider-Man est revisité dans une nouvelle série TV…

Nvidia déploie une mise à jour d’urgence pour corriger un bug de son application

L’application Nvidia peut rencontrer des problèmes sur certains PC depuis une récente mise à jour. Un correctif d’urgence a été déployé pour régler la situation.  Nvidia a récemment publié la…