Chrome : Google déploie en urgence un patch pour une faille de sécurité déjà exploitée

Google vient de déployer en urgence un patch pour Google Chrome. Des chercheurs en sécurité informatique ont repéré quatre failles de sécurité critiques. Problème, l’une d’entre elles est actuellement exploitée par des pirates à fins malveillantes.

google chrome
Crédits : Pixabay

Alors qu’une étude a récemment prouvé que des millions d’extensions jouaient avec la sécurité des utilisateurs de Google Chrome, le célèbre navigateur est encore victime de plusieurs failles de sécurité. En effet, des chercheurs en sécurité informatique ont repéré quatre vulnérabilités critiques sur Google Chrome.

Problème, l’une d’entre elles est actuellement exploitée par des pirates. Selon les dires de Google, cette faille concerne la bibliothèque WebGL, qui sert notamment à afficher des modèles en 2D et 3D sur vos différentes pages web sans avoir à télécharger de modules complémentaires. Cette spécification d’interface de programmation est utilisée par la grande majorité des navigateurs actuels, comme Mozilla Firefox, Microsoft Edge, ou encore Safari et Opera. Le WebGL s’impose d’ailleurs comme la principale solution de remplacement à Flash Player, disparu depuis le 9 juin des versions Windows 10 les plus récentes.

Comme le précise Google, ces quatre failles proviennent d’une gestion incorrecte du mémoire du navigateur. Et pour l’heure, il est impossible de savoir comment cette fameuse faille a été exploitée par les pirates ni d’en connaître les dangers éventuels pour les utilisateurs. Google n’a pas encore donné de détails à ce sujet.

À lire également : Chrome 91 – mettez vite le navigateur PC et Android à jour pour corriger cette vilaine faille 0-day

Une faille Google Chrome actuellement exploitée

“Nous tenons également à remercier tous les chercheurs en sécurité qui ont travaillé avec nous pendant le cycle de développement afin d’éviter que des bugs de sécurité n’atteignent le canal stable. Google est conscient qu’un exploit pour la faille CVE-2021-30554 existe dans la nature”, précise la firme de Mountain View.

Face à l’urgence de la situation, Google a donc déployé un correctif ce jeudi 17 juin 2021. Malgré le fait que le déploiement durera plusieurs semaines pour toucher l’ensemble des utilisateurs, ce patch permet de couper l’herbe sous le pied aux pirates qui exploitent actuellement cette vulnérabilité. Notez qu’il s’agit de la version 91.0.4472.114 sur Windows, Mac et Linux.

Si vous souhaitez savoir sous quelle version vous êtes, il suffit de se rendre dans les Paramètres de Google Chrome, accessible via les trois points de suspension verticaux. Rendez-vous ensuite dans l’onglet Aide, puis “À propos de Google“. Si votre navigateur n’est pas sous la dernière version disponible, le téléchargement de la mise à jour s’enclenchera automatiquement. Restez donc à l’affût pour guetter l’arrivée du correctif de Google.

Source : Google

 


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy S27 Ultra : Samsung devrait intégrer cette fonctionnalité bien pensée du Xiaomi 18 Pro

Le nouveau Xiaomi 18 Pro est équipé d’un écran avec filtre de confidentialité prenant en charge l’écran scindé. Samsung devrait s’en inspirer pour améliorer cette fonction du Galaxy S27 Ultra….

Volkswagen ouvre une salle de jeux dans ses voitures, mais garde la porte derrière un péage

Les longues attentes en voiture changent de visage chez Volkswagen. Le constructeur allemand transforme l’écran de bord de plusieurs modèles 2027 en console de salon. Ces parties finiront pourtant par…

L’application Téléphone de Google ferait marche arrière sur ce choix qui agace ses utilisateurs

Depuis sa refonte visuelle, l’application Téléphone de Google oblige à passer par un menu caché pour joindre ses proches. Le code d’une version bêta annonce la fin de cette contrainte….

Approcher sa carte bancaire d’une manette PlayStation pour payer, Sony y pense

Sony a déposé un brevet détaillant comment les manettes PlayStation pourraient intégrer la technologie NFC. De quoi accélérer les paiements d’un jeu ou d’un DLC depuis sa console, entre autres…

Adieu les PC Copilot+ : Microsoft continue d’atténuer la présence de son IA… en apparence

Les PC Surface de 2026 ne portent pas l’appellation Copilot+, contrairement aux modèles de 2024 et 2025. C’est un choix délibéré de Microsoft qui souhaite apparemment abandonner la marque. 2024….

Google Messages améliore enfin sa fonctionnalité de copie, fini le casse-tête

Après des mois de test, Google déploie enfin son nouveau système de copie dans Messages, qui permet de sélectionner uniquement une partie d’un texte. Jusqu’à maintenant, il fallait se contenter…

Cette fonction d’Android qui veillait sur vos trajets à pied vivrait ses derniers mois

Le Bien-être numérique d’Android regroupe depuis des années des outils destinés à limiter le temps passé sur smartphone. Google semble pourtant décidé à en retirer un, apparu en 2021 et…

Netflix se fait incendier pour avoir recréé la voix de cet acteur légendaire avec l’IA

Les critiques ne sont pas tendres avec le jeu de télé-réalité Le ticket d’or de Willy Wonka, signé Netflix. En cause notamment : la voix IA de Gene Wilder qui…

Vous possédez un smartphone Pixel ? Google pourrait bien vous offrir un an supplémentaire à son abonnement IA

C’est un geste d’une extrême générosité de la part de Google qu’ont découvert plusieurs utilisateurs de smartphone Pixel… ou simplement un glitch dans le système. En effet, ils sont plusieurs…

GrapheneOS : on connaît enfin l’identité du premier smartphone non-Pixel compatible avec la ROM custom Android

GrapheneOS était jusqu’à présent une exclusivité Pixel. Mais ce monopole va désormais prendre fin. Les développeurs de cette ROM custom Android axée sur la sécurité avaient annoncé leur partenariat avec…