Chrome : Google déploie en urgence un patch pour une faille de sécurité déjà exploitée

Google vient de déployer en urgence un patch pour Google Chrome. Des chercheurs en sécurité informatique ont repéré quatre failles de sécurité critiques. Problème, l'une d'entre elles est actuellement exploitée par des pirates à fins malveillantes.

google chrome
Crédits : Pixabay

Alors qu'une étude a récemment prouvé que des millions d'extensions jouaient avec la sécurité des utilisateurs de Google Chrome, le célèbre navigateur est encore victime de plusieurs failles de sécurité. En effet, des chercheurs en sécurité informatique ont repéré quatre vulnérabilités critiques sur Google Chrome.

Problème, l'une d'entre elles est actuellement exploitée par des pirates. Selon les dires de Google, cette faille concerne la bibliothèque WebGL, qui sert notamment à afficher des modèles en 2D et 3D sur vos différentes pages web sans avoir à télécharger de modules complémentaires. Cette spécification d'interface de programmation est utilisée par la grande majorité des navigateurs actuels, comme Mozilla Firefox, Microsoft Edge, ou encore Safari et Opera. Le WebGL s'impose d'ailleurs comme la principale solution de remplacement à Flash Player, disparu depuis le 9 juin des versions Windows 10 les plus récentes.

Comme le précise Google, ces quatre failles proviennent d'une gestion incorrecte du mémoire du navigateur. Et pour l'heure, il est impossible de savoir comment cette fameuse faille a été exploitée par les pirates ni d'en connaître les dangers éventuels pour les utilisateurs. Google n'a pas encore donné de détails à ce sujet.

À lire également : Chrome 91 – mettez vite le navigateur PC et Android à jour pour corriger cette vilaine faille 0-day

Une faille Google Chrome actuellement exploitée

Nous tenons également à remercier tous les chercheurs en sécurité qui ont travaillé avec nous pendant le cycle de développement afin d'éviter que des bugs de sécurité n'atteignent le canal stable. Google est conscient qu'un exploit pour la faille CVE-2021-30554 existe dans la nature”, précise la firme de Mountain View.

Face à l'urgence de la situation, Google a donc déployé un correctif ce jeudi 17 juin 2021. Malgré le fait que le déploiement durera plusieurs semaines pour toucher l'ensemble des utilisateurs, ce patch permet de couper l'herbe sous le pied aux pirates qui exploitent actuellement cette vulnérabilité. Notez qu'il s'agit de la version 91.0.4472.114 sur Windows, Mac et Linux.

Si vous souhaitez savoir sous quelle version vous êtes, il suffit de se rendre dans les Paramètres de Google Chrome, accessible via les trois points de suspension verticaux. Rendez-vous ensuite dans l'onglet Aide, puis “À propos de Google“. Si votre navigateur n'est pas sous la dernière version disponible, le téléchargement de la mise à jour s'enclenchera automatiquement. Restez donc à l'affût pour guetter l'arrivée du correctif de Google.

Source : Google

 


Réagissez à cet article !

Demandez nos derniers articles !

ChatGPT va pouvoir générer des vidéos à la demande grâce à l’intégration de Sora

Sora, la plateforme de génération de vidéos par IA d’OpenAI, va être nativement intégrée à ChatGPT. Les utilisateurs pourront générer des vidéos depuis le célèbre chatbot. Il y a quelques…

IA

Le prix de GTA 6 quasiment confirmé par Take-Two, l’éditeur sera-t-il gourmand ?

Le prix de GTA 6 a fait l’objet de nombreuses rumeurs, Take-Two devrait finalement opter pour un prix standard pour un jeu de cette ampleur. Le PDG de l’éditeur a…

Avec son Snapdragon 8s Gen 4, le Poco F7 5G est à seulement 272 € : difficile de faire mieux

Le POCO F7 5G voit son prix descendre sous la barre des 300 €, un très bon prix pour un smartphone aux performances haut de gamme. AliExpress le propose actuellement…

iPhone 14 Pro à moins de 450 € : du haut de gamme à prix cassé

L’iPhone 14 Pro devient beaucoup plus abordable grâce à une offre proposée par CertiDeal, le spécialiste français du reconditionné. Le smartphone passe ainsi à 449,99 €, contre 1 329 €…

Test Nothing Phone (4a) Pro : il visait le segment premium mais ses bras sont trop courts

Deux semaines après le Nothing Phone (4a), la version Pro est désormais disponible en France. S’appuyant sur un design qui met davantage en valeur l’aluminium, le Nothng Phone (4a) Pro…

Xiaomi améliore sa SU7 avec plus d’autonomie, du LiDAR et un prix agressif

Xiaomi revient avec une nouvelle SU7 nettement améliorée. La berline électrique gagne en autonomie, en puissance et en technologies. En quelques années, le marché des voitures électriques a fortement évolué….

Ne croyez pas aux promesses d’étanchéité des montres connectées, ces images le prouvent

Les montres connectées sont souvent présentées comme résistantes à l’eau. Pourtant, certaines situations peuvent rapidement les endommager, même pour les plus chères. Une simple baignade peut suffire à provoquer des…

SFR simplifie le transfert d’eSIM entre iPhone et smartphone Android, une première en France

Le transfert d’eSIM entre iPhone et smartphone Android est une opération compliquée, qui doit nécessiter l’intervention du service client de l’opérateur. Ce n’est plus le cas chez SFR, pour les…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Cette fonctionnalité des Google Pixel est un must-have, et pourtant personne ne la connaît

Les Google Pixel offrent de nombreuses fonctionnalités exclusives. Et si certaines sont bien connues des utilisateurs, d’autres restent ignorées par une grande majorité. C’est le cas de ce raccourci, pourtant…